Виправлення уразливості ініціалізації в Linux kernel для mpi3mr (CVE-2023-54234)
Виправлено помилку ініціалізації mpi3mr у Linux kernel, що викликала use-after-free. Рекомендується оновити ядро для безпеки системи.
- CVSS
- -
- EPSS
- 6.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Linux kernel усунено уразливість, пов’язану з відсутністю ініціалізації масиву mrioc->evtack_cmds у драйвері mpi3mr. Це могло призводити до некоректного доступу до пам’яті та помилки use-after-free під час оновлення прошивки eHBA-9600.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність системи або аварійне завершення роботи через помилки доступу до пам’яті у драйвері SCSI mpi3mr. Особливо це актуально при оновленні прошивки пристроїв eHBA-9600. Вчасне оновлення ядра Linux або відповідних драйверів мінімізує ризики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2023-54234, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, ретельно моніторити системні логи на наявність помилок доступу до пам’яті і планувати пріоритетне оновлення драйверів mpi3mr.