CVE-2023-54315: Błąd dereferencji wskaźnika null w Linux kernel dla powerpc/powernv/sriov

Naprawiono błąd dereferencji wskaźnika null w Linux kernel na platformach powerpc/powernv. Zalecane aktualizacje i monitorowanie systemu.
CVE-2023-54315Linux

CVE-2023-54315: Błąd dereferencji wskaźnika null w Linux kernel dla powerpc/powernv/sriov

Naprawiono błąd dereferencji wskaźnika null w Linux kernel na platformach powerpc/powernv. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
5.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd polegający na dereferencji wskaźnika iov przed sprawdzeniem, czy nie jest on nullem, co mogło prowadzić do błędów null pointer dereference. Poprawka polega na przeniesieniu sprawdzenia wskaźnika iov przed jego użyciem.

Wpływ biznesowy

Błąd ten może powodować awarie systemu lub niestabilność w środowiskach korzystających z funkcji SR-IOV na platformach powerpc/powernv. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług oraz możliwe problemy z bezpieczeństwem wynikające z nieprawidłowego dostępu do pamięci.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu, które zawierają poprawkę dla CVE-2023-54315. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji SR-IOV na platformach powerpc/powernv, monitorować logi systemowe pod kątem błędów związanych z dereferencją wskaźników oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS