Виправлення у Linux kernel для вразливості в mpi3mr SCSI драйвері

У Linux kernel виправлено вразливість CVE-2023-54011 у SCSI драйвері mpi3mr, що покращує стабільність і безпеку системи.
CVE-2023-54011Linux

Виправлення у Linux kernel для вразливості в mpi3mr SCSI драйвері

У Linux kernel виправлено вразливість CVE-2023-54011 у SCSI драйвері mpi3mr, що покращує стабільність і безпеку системи.

CVSS
-
EPSS
6.23%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у SCSI драйвері mpi3mr, пов’язану з некоректним записом розміру даних. Замість 64 байтів тепер записується правильний розмір — 32 байти, що виправляє проблему, виявлену KASAN.

Бізнес-вплив

Ця вразливість може призводити до некоректної роботи драйвера SCSI mpi3mr, що потенційно впливає на стабільність системи та цілісність даних. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або експлуатації помилки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для mpi3mr драйвера, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки