CVE-2023-54093: Poprawka błędu null pointer dereference w sterowniku anysee w jądrze Linux

Poprawka CVE-2023-54093 w jądrze Linux usuwa błąd null pointer dereference w sterowniku anysee, poprawiając stabilność i bezpieczeństwo systemu.
CVE-2023-54093Linux

CVE-2023-54093: Poprawka błędu null pointer dereference w sterowniku anysee w jądrze Linux

Poprawka CVE-2023-54093 w jądrze Linux usuwa błąd null pointer dereference w sterowniku anysee, poprawiając stabilność i bezpieczeństwo systemu.

CVSS
-
EPSS
8.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w sterowniku anysee, gdzie brak odpowiedniej kontroli wskaźnika msg[i].buf mógł prowadzić do błędu odwołania do null pointera i awarii systemu. Problem dotyczył funkcji anysee_master_xfer, gdzie dane kontrolowane przez użytkownika mogły wywołać ten błąd.

Wpływ biznesowy

Luka może powodować awarie systemu lub potencjalnie umożliwić atakującemu wywołanie nieoczekiwanego zachowania sterownika, co wpływa na stabilność i bezpieczeństwo systemów korzystających z tego sterownika. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć przestojów i zagrożeń związanych z tą podatnością.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę. Warto również ograniczyć dostęp użytkowników do funkcji sterownika anysee oraz monitorować logi systemowe pod kątem nieprawidłowości. Priorytetem jest szybka aktualizacja systemów narażonych na tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS