CVE-2023-54239: Виправлення переповнення в iommufd Linux ядра
Усунено переповнення в iommufd Linux ядра, що могло викликати помилки WARN_ON. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- -
- EPSS
- 5.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість переповнення в iommufd, яка могла спричинити помилки WARN_ON при обробці користувацьких віртуальних адрес, що виходять за межі допустимого діапазону. Проблема виникала через некоректну перевірку переповнення при створенні сторінок пам’яті.
Бізнес-вплив
Ця вразливість може призводити до нестабільної роботи системи або аварійних зупинок ядра при роботі з iommufd, що впливає на надійність та безпеку інфраструктури. Для операторів ІТ це означає потенційні перебої у роботі сервісів, особливо у середовищах з інтенсивним використанням IOMMU.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до функціоналу iommufd, провести аудит логів на наявність помилок WARN_ON та пріоритезувати оновлення системи для мінімізації ризиків.