CVE-2023-53220: luka w jądrze Linux w sterowniku az6007

Naprawiono lukę CVE-2023-53220 w jądrze Linux, zapobiegając awariom przez poprawę obsługi wskaźnika null w sterowniku az6007.
CVE-2023-53220CVSS 5.5Linux

CVE-2023-53220: luka w jądrze Linux w sterowniku az6007

Naprawiono lukę CVE-2023-53220 w jądrze Linux, zapobiegając awariom przez poprawę obsługi wskaźnika null w sterowniku az6007.

CVSS
5.5 MEDIUM
EPSS
4.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku az6007, gdzie niewłaściwa obsługa wskaźnika null w funkcji az6007_i2c_xfer mogła prowadzić do awarii systemu. Problem wynikał z braku odpowiedniej weryfikacji długości bufora, co umożliwiało wywołanie dereferencji wskaźnika null.

Wpływ biznesowy

Ta luka może powodować awarie systemu (crash) w urządzeniach korzystających ze sterownika az6007, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów opartych na jądrze Linux z tym sterownikiem.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z działaniem sterownika az6007.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS