Виправлення помилки виходу за межі зсуву в Linux kernel (CVE-2023-54295)
Усунено вразливість виходу за межі зсуву в Linux kernel spi-nor. Рекомендується оновити ядро для безпечної роботи.
- CVSS
- -
- EPSS
- 6.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у модулі mtd: spi-nor, пов’язану з виходом за межі зсуву в функції spi_nor_set_erase_type. Помилка виникала при маскуванні типу стирання, що могло призвести до некоректної роботи коду.
Бізнес-вплив
Ця помилка може спричинити нестабільність або неправильне поводження драйвера spi-nor, що використовується для роботи з флеш-пам’яттю. Для операторів ІТ та власників інфраструктури важливо оновити ядро або застосувати відповідні виправлення, щоб уникнути потенційних збоїв у роботі систем, які залежать від цього драйвера.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2023-54295, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.