CVE-2023-52690: luka w jądrze Linux dotycząca sprawdzania wskaźnika NULL
Naprawiono lukę CVE-2023-52690 w jądrze Linux dotyczącą braku sprawdzenia wskaźnika NULL w module powerpc/powernv. Zalecane szybkie aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module powerpc/powernv, gdzie brakowało sprawdzenia wskaźnika NULL w funkcji scom_debug_init_one(). Funkcja kasprintf() może zwracać NULL, co bez odpowiedniej kontroli prowadziło do potencjalnych wycieków pamięci.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować wycieki pamięci, co w środowiskach produkcyjnych może obniżyć stabilność systemu i wydajność. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów związanych z zarządzaniem pamięcią w module powerpc/powernv.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli używany jest moduł powerpc/powernv. Warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.