CVE-2023-54044: Poprawka błędu usuwania sterownika SPMI w jądrze Linux
Poprawka CVE-2023-54044 w jądrze Linux zapobiega awariom przy usuwaniu sterowników SPMI bez funkcji remove.
- CVSS
- -
- EPSS
- 15.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku sprawdzenia istnienia funkcji zwrotnej remove podczas usuwania sterownika SPMI, co mogło prowadzić do awarii systemu przez odwołanie do wskaźnika NULL. Problem dotyczył sterowników, które nie definiowały funkcji remove, ale korzystały z devm_() do zarządzania zasobami.
Wpływ biznesowy
Błąd ten mógł powodować awarie systemu podczas usuwania sterowników SPMI, co wpływa na stabilność i dostępność systemów korzystających z tych sterowników. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych przestojów i problemów z zarządzaniem sterownikami w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54044. Administratorzy powinni również ograniczyć ekspozycję systemów na nieautoryzowane modyfikacje sterowników oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii związanych z usuwaniem sterowników SPMI.