CVE-2023-53612: luka w jądrze Linux dotycząca obsługi urządzeń platformowych coretemp
Opisano lukę CVE-2023-53612 w jądrze Linux dotycząca błędnej obsługi urządzeń platformowych coretemp. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku coretemp, która wynikała z błędnej obsługi dynamicznego tworzenia i usuwania urządzeń platformowych. Problem mógł prowadzić do błędów typu NULL dereference oraz konfliktów blokad w systemie.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub błędy w działaniu sterownika monitorującego temperaturę CPU, co wpływa na niezawodność i bezpieczeństwo systemów Linux. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem urządzeniami platformowymi i monitorować stabilność systemu po aktualizacji.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem błędów związanych z coretemp oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.