CVE-2023-54049: Poprawka błędu NULL pointer dereference w module rpmsg glink w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2023-54049 w module rpmsg glink, zapobiegając błędom NULL pointer dereference i awariom systemu.
- CVSS
- -
- EPSS
- 14.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module rpmsg glink, gdzie brakowało sprawdzenia wartości zwracanej przez funkcję kstrdup(). Brak tej kontroli mógł prowadzić do dereferencji wskaźnika NULL.
Wpływ biznesowy
Brak obsługi błędu funkcji kstrdup() w module rpmsg glink może skutkować awarią systemu lub niestabilnością, co wpływa na dostępność usług opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z niezaplanowanymi restartami lub błędami systemowymi.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów lub awarii związanych z modułem rpmsg glink.