CVE-2023-53242: luka w jądrze Linux dotycząca sterownika termicznego hi3660

Opis i zalecenia dotyczące luki CVE-2023-53242 w jądrze Linux powodującej awarie systemu przez błędną obsługę sterownika termicznego hi3660.
CVE-2023-53242CVSS 5.5Linux

CVE-2023-53242: luka w jądrze Linux dotycząca sterownika termicznego hi3660

Opis i zalecenia dotyczące luki CVE-2023-53242 w jądrze Linux powodującej awarie systemu przez błędną obsługę sterownika termicznego hi3660.

CVSS
5.5 MEDIUM
EPSS
4.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w sterowniku termicznym hi3660, gdzie funkcja hi3660_thermal_probe alokowała pamięć tylko dla jednego czujnika, a następnie próbowała uzyskać dostęp do drugiego, co powodowało awarię systemu (panic). Poprawka usuwa niepotrzebny drugi dostęp do czujnika.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu (panic) na urządzeniach korzystających z jądra Linux z tym sterownikiem, co wpływa na stabilność i dostępność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych wykorzystujących dotknięte wersje jądra.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę, które zawierają poprawkę usuwającą problem z alokacją pamięci w sterowniku hi3660. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem występowania awarii związanych z tym sterownikiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS