Виправлення у Linux: усунення вразливості OOB читання у vdpa_nl_policy (CVE-2023-54031)

Виправлено вразливість CVE-2023-54031 у Linux, що запобігає незаконному читанню пам’яті через vdpa_nl_policy. Рекомендується оновити ядро.
CVE-2023-54031Linux

Виправлення у Linux: усунення вразливості OOB читання у vdpa_nl_policy (CVE-2023-54031)

Виправлено вразливість CVE-2023-54031 у Linux, що запобігає незаконному читанню пам’яті через vdpa_nl_policy. Рекомендується оновити ядро.

CVSS
-
EPSS
5.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість, пов’язану з відсутністю перевірки атрибуту індексу черги у vdpa_nl_policy, що могло призводити до незаконного читання пам’яті (OOB). Це оновлення додає необхідну політику перевірки для запобігання подібним помилкам.

Бізнес-вплив

Вразливість могла дозволити зловмисникам викликати помилки читання за межами виділеної пам’яті, що потенційно впливає на стабільність системи та безпеку даних. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих атак, які можуть призвести до відмови в обслуговуванні або витоку інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до систем, де використовується vdpa, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки