CVE-2023-53242: luka w jądrze Linux dotycząca sterownika termicznego hi3660
Opis i zalecenia dotyczące luki CVE-2023-53242 w jądrze Linux powodującej awarie systemu przez błędną obsługę sterownika termicznego hi3660.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku termicznym hi3660, gdzie funkcja hi3660_thermal_probe alokowała pamięć tylko dla jednego czujnika, a następnie próbowała uzyskać dostęp do drugiego, co powodowało awarię systemu (panic). Poprawka usuwa niepotrzebny drugi dostęp do czujnika.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu (panic) na urządzeniach korzystających z jądra Linux z tym sterownikiem, co wpływa na stabilność i dostępność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych wykorzystujących dotknięte wersje jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę, które zawierają poprawkę usuwającą problem z alokacją pamięci w sterowniku hi3660. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem występowania awarii związanych z tym sterownikiem.