Виправлення уразливості ініціалізації в Linux kernel для mpi3mr (CVE-2023-54234)

Виправлено помилку ініціалізації mpi3mr у Linux kernel, що викликала use-after-free. Рекомендується оновити ядро для безпеки системи.
CVE-2023-54234Linux

Виправлення уразливості ініціалізації в Linux kernel для mpi3mr (CVE-2023-54234)

Виправлено помилку ініціалізації mpi3mr у Linux kernel, що викликала use-after-free. Рекомендується оновити ядро для безпеки системи.

CVSS
-
EPSS
6.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Linux kernel усунено уразливість, пов’язану з відсутністю ініціалізації масиву mrioc->evtack_cmds у драйвері mpi3mr. Це могло призводити до некоректного доступу до пам’яті та помилки use-after-free під час оновлення прошивки eHBA-9600.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність системи або аварійне завершення роботи через помилки доступу до пам’яті у драйвері SCSI mpi3mr. Особливо це актуально при оновленні прошивки пристроїв eHBA-9600. Вчасне оновлення ядра Linux або відповідних драйверів мінімізує ризики.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2023-54234, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, ретельно моніторити системні логи на наявність помилок доступу до пам’яті і планувати пріоритетне оновлення драйверів mpi3mr.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки