CVE-2023-52495: luka w jądrze Linux w sterowniku PMIC GLINK altmode

Wysokie ryzyko w jądrze Linux (CVE-2023-52495) związane ze sterownikiem PMIC GLINK altmode. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2023-52495CVSS 7.8Linux

CVE-2023-52495: luka w jądrze Linux w sterowniku PMIC GLINK altmode

Wysokie ryzyko w jądrze Linux (CVE-2023-52495) związane ze sterownikiem PMIC GLINK altmode. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
21.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku PMIC GLINK altmode, która dotyczyła niepełnej weryfikacji portów. Błąd mógł prowadzić do uszkodzenia pamięci przez dostęp do nieobsługiwanych portów.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez uszkodzenie pamięci. Operatorzy infrastruktury korzystający z jąder Linux na platformach Qualcomm powinni zweryfikować stosowane wersje i przygotować się na aktualizacje, aby uniknąć ryzyka awarii lub ataków.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux od dostawcy oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowych zdarzeń związanych ze sterownikiem PMIC GLINK altmode. Priorytetem jest aktualizacja do wersji zawierającej poprawkę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS