CVE-2023-54093: Poprawka błędu null pointer dereference w sterowniku anysee w jądrze Linux
Poprawka CVE-2023-54093 w jądrze Linux usuwa błąd null pointer dereference w sterowniku anysee, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 8.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w sterowniku anysee, gdzie brak odpowiedniej kontroli wskaźnika msg[i].buf mógł prowadzić do błędu odwołania do null pointera i awarii systemu. Problem dotyczył funkcji anysee_master_xfer, gdzie dane kontrolowane przez użytkownika mogły wywołać ten błąd.
Wpływ biznesowy
Luka może powodować awarie systemu lub potencjalnie umożliwić atakującemu wywołanie nieoczekiwanego zachowania sterownika, co wpływa na stabilność i bezpieczeństwo systemów korzystających z tego sterownika. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć przestojów i zagrożeń związanych z tą podatnością.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę. Warto również ograniczyć dostęp użytkowników do funkcji sterownika anysee oraz monitorować logi systemowe pod kątem nieprawidłowości. Priorytetem jest szybka aktualizacja systemów narażonych na tę lukę.