Виправлення помилки виходу за межі масиву в Linux kernel (CVE-2023-54104)
Виправлено помилку виходу за межі масиву в Linux kernel (CVE-2023-54104). Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- -
- EPSS
- 7.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з помилкою перевірки меж індексу в модулі mtd: rawnand: fsl_upm. Некоректна перевірка могла призвести до виходу за межі масиву, що потенційно викликало нестабільність системи.
Бізнес-вплив
Ця помилка може спричинити некоректний доступ до пам’яті, що загрожує стабільності та безпеці систем, які використовують уразливі версії ядра Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики від збоїв або потенційних атак, що експлуатують цю вразливість.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують модуль mtd: rawnand: fsl_upm.