CVE-2023-54044: Poprawka błędu usuwania sterownika SPMI w jądrze Linux

Poprawka CVE-2023-54044 w jądrze Linux zapobiega awariom przy usuwaniu sterowników SPMI bez funkcji remove.
CVE-2023-54044Linux

CVE-2023-54044: Poprawka błędu usuwania sterownika SPMI w jądrze Linux

Poprawka CVE-2023-54044 w jądrze Linux zapobiega awariom przy usuwaniu sterowników SPMI bez funkcji remove.

CVSS
-
EPSS
15.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na braku sprawdzenia istnienia funkcji zwrotnej remove podczas usuwania sterownika SPMI, co mogło prowadzić do awarii systemu przez odwołanie do wskaźnika NULL. Problem dotyczył sterowników, które nie definiowały funkcji remove, ale korzystały z devm_() do zarządzania zasobami.

Wpływ biznesowy

Błąd ten mógł powodować awarie systemu podczas usuwania sterowników SPMI, co wpływa na stabilność i dostępność systemów korzystających z tych sterowników. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych przestojów i problemów z zarządzaniem sterownikami w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54044. Administratorzy powinni również ograniczyć ekspozycję systemów na nieautoryzowane modyfikacje sterowników oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii związanych z usuwaniem sterowników SPMI.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS