CVE-2023-53837: Poprawka błędu NULL-dereference w drm/msm w jądrze Linux

Naprawiono lukę CVE-2023-53837 w jądrze Linux dotyczącą błędu NULL-dereference w drm/msm, która mogła powodować awarie systemu.
CVE-2023-53837Linux

CVE-2023-53837: Poprawka błędu NULL-dereference w drm/msm w jądrze Linux

Naprawiono lukę CVE-2023-53837 w jądrze Linux dotyczącą błędu NULL-dereference w drm/msm, która mogła powodować awarie systemu.

CVSS
-
EPSS
10.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/msm, gdzie w przypadku wczesnych błędów inicjalizacji lub na platformach bez kontrolera DPU, kod dezaktywacji mógł odwoływać się do wskaźnika NULL, powodując awarię systemu.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub niestabilności, co wpływa na dostępność usług korzystających z modułu drm/msm w jądrze Linux. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących te komponenty.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux zawierających tę poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem drm/msm.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS