CVE-2023-53147: luka w jądrze Linux związana z dereferencją wskaźnika NULL
Opis luki CVE-2023-53147 w jądrze Linux powodującej awarię przez dereferencję wskaźnika NULL. Zalecane działania zabezpieczające i aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę polegającą na braku sprawdzenia wskaźnika NULL w funkcji xfrm_update_ae_params, co może prowadzić do awarii systemu przez dereferencję wskaźnika NULL. Problem dotyczy mechanizmu xfrm i został zaadresowany poprzez dodanie odpowiedniej kontroli.
Wpływ biznesowy
Luka może spowodować awarię jądra systemu Linux, co skutkuje przestojem usług i potencjalną utratą dostępności systemów. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia nieoczekiwanych restartów lub błędów systemowych w środowiskach korzystających z podatnej wersji jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich szybkie zastosowanie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem symptomów awarii jądra związanych z tą luką. Priorytetowo traktuj aktualizacje zabezpieczeń dotyczące komponentów xfrm.