CVE-2023-53244: luka w jądrze Linux w sterowniku tw68

Naprawiono lukę CVE-2023-53244 w jądrze Linux, zapobiegając błędowi null pointer dereference w sterowniku tw68, który mógł prowadzić do awarii systemu.
CVE-2023-53244CVSS 5.5Linux

CVE-2023-53244: luka w jądrze Linux w sterowniku tw68

Naprawiono lukę CVE-2023-53244 w jądrze Linux, zapobiegając błędowi null pointer dereference w sterowniku tw68, który mógł prowadzić do awarii systemu.

CVSS
5.5 MEDIUM
EPSS
3.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku tw68, gdzie błąd null pointer dereference mógł wystąpić podczas przygotowywania i zwalniania bufora. Problem pojawiał się, gdy alokacja pamięci DMA kończyła się niepowodzeniem, co prowadziło do próby dostępu do pustego wskaźnika.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu przez użytkownika, który może wywołać błąd w sterowniku. Może to skutkować niestabilnością systemu lub przerwami w działaniu usług korzystających z tego sterownika, co wpływa na dostępność i bezpieczeństwo infrastruktury IT.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do najnowszej wersji zawierającej poprawkę dla CVE-2023-53244. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających ze sterownika tw68, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS