Виправлення у Linux: усунення вразливості OOB читання у vdpa_nl_policy (CVE-2023-54031)
Виправлено вразливість CVE-2023-54031 у Linux, що запобігає незаконному читанню пам’яті через vdpa_nl_policy. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 5.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено вразливість, пов’язану з відсутністю перевірки атрибуту індексу черги у vdpa_nl_policy, що могло призводити до незаконного читання пам’яті (OOB). Це оновлення додає необхідну політику перевірки для запобігання подібним помилкам.
Бізнес-вплив
Вразливість могла дозволити зловмисникам викликати помилки читання за межами виділеної пам’яті, що потенційно впливає на стабільність системи та безпеку даних. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих атак, які можуть призвести до відмови в обслуговуванні або витоку інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до систем, де використовується vdpa, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.