Виправлення перевірки цілочисельного переповнення в Linux kernel (CVE-2023-53778)
Усунено уразливість CVE-2023-53778 у Linux kernel, що пов’язана з перевіркою переповнення в модулі accel/qaic. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 5.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою цілочисельного переповнення в функції map_user_pages() модуля accel/qaic. Зміни покращують безпеку обробки DMA-передач, запобігаючи потенційним помилкам при обчисленні розмірів та адрес.
Бізнес-вплив
Ця уразливість може призвести до некоректної обробки DMA-передач у драйверах, що потенційно впливає на стабільність і безпеку систем, особливо на 32-бітних платформах. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux до версії з виправленням, щоб уникнути можливих збоїв або експлуатації помилок у роботі з пам’яттю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують модуль accel/qaic, переглянути журнали на предмет аномалій у роботі DMA та пріоритезувати оновлення систем, особливо на 32-бітних платформах.