Виправлення у Linux kernel: ініціалізація vfio_iommu_type1_info для запобігання вразливості

Виправлено вразливість CVE-2023-54034 у Linux kernel, пов’язану з ініціалізацією vfio_iommu_type1_info. Рекомендується оновлення ядра для безпеки.
CVE-2023-54034Linux

Виправлення у Linux kernel: ініціалізація vfio_iommu_type1_info для запобігання вразливості

Виправлено вразливість CVE-2023-54034 у Linux kernel, пов’язану з ініціалізацією vfio_iommu_type1_info. Рекомендується оновлення ядра для безпеки.

CVSS
-
EPSS
4.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість, пов’язану з неповною ініціалізацією структури vfio_iommu_type1_info перед копіюванням даних користувачу. Це могло призвести до витоку або некоректної обробки пам’яті через пропущені 8 байт паддінгу.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може створювати ризики безпеки, пов’язані з потенційним доступом до непередбачених даних у пам’яті. Хоча експлуатація є складною, рекомендується своєчасно оновити ядро Linux для мінімізації ризиків та забезпечення стабільності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до систем, що використовують iommufd, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення в рамках політик безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки