CVE-2023-53244: luka w jądrze Linux w sterowniku tw68
Naprawiono lukę CVE-2023-53244 w jądrze Linux, zapobiegając błędowi null pointer dereference w sterowniku tw68, który mógł prowadzić do awarii systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku tw68, gdzie błąd null pointer dereference mógł wystąpić podczas przygotowywania i zwalniania bufora. Problem pojawiał się, gdy alokacja pamięci DMA kończyła się niepowodzeniem, co prowadziło do próby dostępu do pustego wskaźnika.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu przez użytkownika, który może wywołać błąd w sterowniku. Może to skutkować niestabilnością systemu lub przerwami w działaniu usług korzystających z tego sterownika, co wpływa na dostępność i bezpieczeństwo infrastruktury IT.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do najnowszej wersji zawierającej poprawkę dla CVE-2023-53244. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających ze sterownika tw68, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawki w środowiskach produkcyjnych.