Виправлення переповнення буфера в Linux kernel у tcp_basertt

Усунено вразливість переповнення буфера tcp_basertt у Linux kernel. Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2023-54312Linux

Виправлення переповнення буфера в Linux kernel у tcp_basertt

Усунено вразливість переповнення буфера tcp_basertt у Linux kernel. Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
-
EPSS
7.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість переповнення буфера у компоненті tcp_basertt, пов’язану з некоректним використанням sizeof та strlen. Виправлення забезпечує правильне обчислення розміру буфера для уникнення помилок пам’яті.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через переповнення буфера. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб забезпечити стабільність та безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід переглянути журнали системи на предмет аномалій і обмежити доступ до уразливих компонентів до оновлення. Пріоритезуйте оновлення систем, які виконують критичні мережеві функції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки