AMD процессоры: уязвимость ядра Linux компрометирует память гостевой системы
Проверка RMP-запросов в процессорах AMD исправлена
Уязвимость CVE-2023-20585 затрагивает некоторые процессоры AMD. Проблема заключалась в некорректной проверке Reverse Map Table (RMP) при доступе IOMMU к хост-буферам. Локальный злоумышленник с доступом к гипервизору мог вызвать условие выхода за границы массива. Это позволяло скомпрометировать целостность памяти гостевой системы с SEV-SNP. Уязвимость исправлена в обновлениях ядра Linux.
Ядро Linux получило исправления для множества подсистем
В ядре Linux обнаружен ряд проблем безопасности. Уязвимости могли позволить злоумышленнику скомпрометировать систему. Исправления коснулись архитектур ARM64, ARM32, MIPS, OpenRISC, PowerPC, RISC-V, S390 и x86. Также обновлены драйверы NVDIMM, Handshake API, Cryptographic API, Compute Acceleration Framework, Intel NPU Driver, ACPI, Android, Serial ATA и Parallel ATA. Устранены дефекты в Drivers core, DRBD, Rados block device (RBD) driver, Ublk userspace block driver, Bluetooth, Cdrom, Character device driver, TPM device driver. Исправлены ошибки в фреймворках Data acquisition, Hardware crypto device, CXL (Compute Express Link), DAX, DIBS, Buffer Sharing and Synchronization, DMA engine, DPLL, EDAC, FireWire, Arm Firmware Framework for ARMv8-A (FFA), ARM SCMI message protocol, Intel Stratix 10 firmware, FPGA Framework, GPIB, GPIO, GPU, HID, Microsoft Hyper-V, Hardware monitoring, CoreSight HW tracing, Intel Trace Hub HW tracing, I2C, I3C, IIO, InfiniBand, Input Device (Miscellaneous), IOMMU, IRQ chip, LED, Mailbox, Multiple devices, Media, MemoryStick, Multifunction device, Intel Management Engine Interface, Amazon Nitro Secure Module, MMC, MTD block device, Network, Ethernet bonding, Mellanox network, Microsoft Azure Network Adapter (MANA), Texas Instruments network, MediaTek network, NTB, NVME, Device tree and open firmware, Operating Performance Points (OPP), PCI, Pin controllers, x86 platform, i.MX PM domains, MediaTek PM domains, Power supply, PTP clock, RapidIO, Voltage and Current Regulator, Remote Processor, MPAM, Reset controller, Real Time Clock, S/390, SCSI, Xilinx SoC, SoundWire, SPI, Media staging, Media Oriented Systems Transport (MOST), NVIDIA Tegra embedded controller (NVEC) staging, Realtek RTL8723BS SDIO, TCM, TTY, UFS, USB DSL, USB core, DesignWare USB3, USB Gadget, USB Host Controller, USB Dual Role (OTG-ready) Controller, USB Serial, vDPA, VFIO, Virtio Host (VHOST), Framebuffer layer, Virtio, Watchdog, Xen hypervisor. Исправления также коснулись файловых систем 9P, AFS, BTRFS, Ceph, Ext4, F2FS, FUSE, JBD2, NFS, NTFS3, OCFS2, OrangeFS, Overlay, Proc, SMB. Обновлены BPF subsystem, fscrypt, MAC80211, IPv4, Live Update Orchestrator (LUO), Mellanox drivers, Networking core, Sun RPC protocol, Memory Management, Media input infrastructure, IPv6, Bluetooth, Wireless networking, IP tunnels, Netfilter, Network traffic control, SCTP, TCP, XFRM, RDMA verbs API, User-space API (UAPI), Audit subsystem, Control group (cgroup), Kernel CPU control, Kernel exit() syscall, Kernel fork() syscall, Kexec HandOver (KHO), Locking primitives, Scheduler infrastructure, Signal handling, Timer subsystem, Tracing infrastructure, Codetag library, Resizable hashtable library, Memory management, 9P network protocol, ATM, B.A.T.M.A.N., Ethernet bridge, CAN network, Ceph Core, HSR network, IEEE802154.4 network, IFE protocol, IUCV driver, KCM sockets driver, Logical Link layer, IEEE 802.15.4 subsystem, MultiProtocol Label Switching, Multipath TCP, Open vSwitch, Packet sockets, Phonet protocol, Packet sampling (psample), Qualcomm IPC Router (QRTR), RDS protocol, RxRPC session sockets, SMC sockets, TIPC protocol, TLS protocol, X.25 network layer. Устранены дефекты в модулях безопасности AppArmor, IMA, Landlock, SELinux. Исправлены ошибки в ALSA framework, HD-audio, AMD SoC Alsa, Texas Instruments Audio (ASoC/HDA), SoC Audio for Freescale CPUs, MediaTek ASoC, Amlogic Meson SoC, QCOM ASoC, SoundWire (SDCA) ASoC, SoC audio core, SOF drivers, NVIDIA Tegra ASoC, USB sound devices, Perf tools, KVM subsystem. Уязвимости имеют идентификаторы CVE-2026-64349 по CVE-2026-68406.
Обновите ядро Linux до последней версии
Пользователям рекомендуется обновить ядро Linux до последней доступной версии. Обновления содержат исправления для уязвимости CVE-2023-20585 и множества других проблем безопасности, перечисленных под идентификаторами CVE-2026-64349 по CVE-2026-68406. Своевременное обновление ядра обеспечивает защиту от потенциальных атак и повышает стабильность системы.
Опубликовано в канале 6 октября, 19:36
Каждый материал сайта выходит в канале в тот же момент.
Источник: Ubuntu Security