CVE-2023-53787: Poprawka błędu null pointer dereference w regulatorze da9063 w jądrze Linux

Naprawiono błąd null pointer dereference w regulatorze da9063 w jądrze Linux, który powodował awarie podczas uruchamiania systemu z partial DT.
CVE-2023-53787Linux

CVE-2023-53787: Poprawka błędu null pointer dereference w regulatorze da9063 w jądrze Linux

Naprawiono błąd null pointer dereference w regulatorze da9063 w jądrze Linux, który powodował awarie podczas uruchamiania systemu z partial DT.

CVSS
-
EPSS
6.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd polegający na dereferencji wskaźnika zerowego w regulatorze da9063, który występował, gdy niektóre regulatory nie miały odpowiadających im węzłów Device Tree. Problem powodował błędy podczas uruchamiania systemu z powodu braku danych inicjalizacyjnych.

Wpływ biznesowy

Błąd ten może prowadzić do awarii systemu podczas rozruchu, co wpływa na stabilność i dostępność systemów korzystających z jądra Linux z konfiguracją partial DT dla regulatorów da9063. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z uruchamianiem i stabilnością systemów w środowiskach wykorzystujących te regulatory.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-53787. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z konfiguracją partial DT dla regulatorów da9063 oraz monitorować logi systemowe pod kątem błędów związanych z inicjalizacją regulatorów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS