CVE-2023-54204: Poprawka obsługi błędów w sterowniku mmc sunplus w jądrze Linux

Naprawiono CVE-2023-54204 w jądrze Linux dotyczące błędów w sterowniku mmc sunplus, które mogły powodować wycieki pamięci i awarie systemu.
CVE-2023-54204Linux

CVE-2023-54204: Poprawka obsługi błędów w sterowniku mmc sunplus w jądrze Linux

Naprawiono CVE-2023-54204 w jądrze Linux dotyczące błędów w sterowniku mmc sunplus, które mogły powodować wycieki pamięci i awarie systemu.

CVSS
-
EPSS
5.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku mmc sunplus, gdzie nieprawidłowa obsługa wartości zwracanej przez funkcję mmc_add_host() mogła prowadzić do wycieków pamięci oraz błędów typu null pointer dereference podczas usuwania urządzenia.

Wpływ biznesowy

Niewłaściwe zarządzanie pamięcią i błędy w sterowniku mogą powodować niestabilność systemu lub awarie usług korzystających z urządzeń MMC. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępnością i stabilnością systemów opartych na jądrze Linux z tym sterownikiem.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54204. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika mmc sunplus, monitorować logi systemowe pod kątem błędów związanych z mmc oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS