CVE-2023-52647: luka w jądrze Linux w sterowniku imx8-isi
Luka CVE-2023-52647 w jądrze Linux może powodować awarie systemu na urządzeniach z NXP iMX8. Zalecana aktualizacja sterownika imx8-isi.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku imx8-isi, gdzie brak sprawdzenia, czy pad crossbar jest nie-NULL, prowadził do dereferencji NULL i awarii systemu. Problem występował podczas próby włączenia strumienia kończącego się na niepodłączonym padzie sink crossbar.
Wpływ biznesowy
Ta luka może powodować awarie systemu, co wpływa na stabilność i dostępność usług korzystających z jądra Linux na urządzeniach z procesorami NXP iMX8. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko niestabilności systemu w środowiskach wykorzystujących ten sterownik.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą problem. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do funkcji korzystających ze sterownika imx8-isi, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawki.