CVE-2023-54049: Poprawka błędu NULL pointer dereference w module rpmsg glink w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2023-54049 w module rpmsg glink, zapobiegając błędom NULL pointer dereference i awariom systemu.
CVE-2023-54049Linux

CVE-2023-54049: Poprawka błędu NULL pointer dereference w module rpmsg glink w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2023-54049 w module rpmsg glink, zapobiegając błędom NULL pointer dereference i awariom systemu.

CVSS
-
EPSS
14.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module rpmsg glink, gdzie brakowało sprawdzenia wartości zwracanej przez funkcję kstrdup(). Brak tej kontroli mógł prowadzić do dereferencji wskaźnika NULL.

Wpływ biznesowy

Brak obsługi błędu funkcji kstrdup() w module rpmsg glink może skutkować awarią systemu lub niestabilnością, co wpływa na dostępność usług opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z niezaplanowanymi restartami lub błędami systemowymi.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów lub awarii związanych z modułem rpmsg glink.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS