CVE-2023-52870: luka w jądrze Linux dotycząca obsługi zegara Mediatek
Naprawiono lukę CVE-2023-52870 w jądrze Linux dotyczącą obsługi zegara Mediatek, zapobiegając dereferencji wskaźnika NULL i awariom systemu.
- CVSS
- 4.1 MEDIUM
- EPSS
- 12.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module clk-mt6765 dla platform Mediatek, gdzie brakowało sprawdzenia wartości zwracanej przez funkcję mtk_alloc_clk_data, co mogło prowadzić do dereferencji wskaźnika NULL. Poprawka zapobiega potencjalnym awariom systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług na urządzeniach z jądrem Linux korzystających z platform Mediatek. Operatorzy IT powinni uwzględnić ryzyko przerw w działaniu systemów i potencjalne problemy z dostępnością usług, szczególnie w środowiskach produkcyjnych wykorzystujących te komponenty.
Rekomendowane działania administratora
Zaleca się jak najszybsze wdrożenie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-52870. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem clk-mt6765. Priorytetowo traktuj przegląd i wdrożenie poprawek od dostawcy.