Виправлення уразливості use-after-free у драйвері Xilinx Linux ядра

Виправлення уразливості use-after-free у драйвері soc:xilinx Linux ядра. Рекомендації щодо оновлення та зниження ризиків для ІТ-інфраструктури.
CVE-2023-54101Linux

Виправлення уразливості use-after-free у драйвері Xilinx Linux ядра

Виправлення уразливості use-after-free у драйвері soc:xilinx Linux ядра. Рекомендації щодо оновлення та зниження ризиків для ІТ-інфраструктури.

CVSS
-
EPSS
7.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виявлено та виправлено уразливість use-after-free у драйвері soc:xilinx, пов’язану з некоректним використанням ітератора в циклі hash_for_each_possible(). Замість нього тепер використовується безпечний ітератор hash_for_each_possible_safe(), що запобігає доступу до вже звільнених об’єктів.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через доступ до пам’яті після її звільнення. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі Linux-серверів, особливо якщо використовується драйвер soc:xilinx. Вчасне оновлення ядра допоможе знизити ці ризики.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux ядра від постачальника, які містять виправлення цієї уразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують драйвер soc:xilinx.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки