CVE-2023-52495: luka w jądrze Linux w sterowniku PMIC GLINK altmode
Wysokie ryzyko w jądrze Linux (CVE-2023-52495) związane ze sterownikiem PMIC GLINK altmode. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 21.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku PMIC GLINK altmode, która dotyczyła niepełnej weryfikacji portów. Błąd mógł prowadzić do uszkodzenia pamięci przez dostęp do nieobsługiwanych portów.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez uszkodzenie pamięci. Operatorzy infrastruktury korzystający z jąder Linux na platformach Qualcomm powinni zweryfikować stosowane wersje i przygotować się na aktualizacje, aby uniknąć ryzyka awarii lub ataków.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux od dostawcy oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowych zdarzeń związanych ze sterownikiem PMIC GLINK altmode. Priorytetem jest aktualizacja do wersji zawierającej poprawkę.