CVE-2023-52870: luka w jądrze Linux dotycząca obsługi zegara Mediatek

Naprawiono lukę CVE-2023-52870 w jądrze Linux dotyczącą obsługi zegara Mediatek, zapobiegając dereferencji wskaźnika NULL i awariom systemu.
CVE-2023-52870CVSS 4.1Linux

CVE-2023-52870: luka w jądrze Linux dotycząca obsługi zegara Mediatek

Naprawiono lukę CVE-2023-52870 w jądrze Linux dotyczącą obsługi zegara Mediatek, zapobiegając dereferencji wskaźnika NULL i awariom systemu.

CVSS
4.1 MEDIUM
EPSS
12.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module clk-mt6765 dla platform Mediatek, gdzie brakowało sprawdzenia wartości zwracanej przez funkcję mtk_alloc_clk_data, co mogło prowadzić do dereferencji wskaźnika NULL. Poprawka zapobiega potencjalnym awariom systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług na urządzeniach z jądrem Linux korzystających z platform Mediatek. Operatorzy IT powinni uwzględnić ryzyko przerw w działaniu systemów i potencjalne problemy z dostępnością usług, szczególnie w środowiskach produkcyjnych wykorzystujących te komponenty.

Rekomendowane działania administratora

Zaleca się jak najszybsze wdrożenie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-52870. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem clk-mt6765. Priorytetowo traktuj przegląd i wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS