Уразливість NULL pointer dereference у Linux kernel до версії 6.5.9
Уразливість CVE-2023-46343 у Linux kernel до 6.5.9 може спричинити збій системи через NULL pointer dereference. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel версій до 6.5.9 виявлено уразливість типу NULL pointer dereference у функції send_acknowledge в модулі net/nfc/nci/spi.c. Ця помилка може призвести до збою системи або потенційного виконання небажаних дій.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або відмову в обслуговуванні, що впливає на доступність сервісів. Хоча рівень загрози оцінено як середній, важливо враховувати можливі наслідки для критичних систем, що використовують уразливі версії ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. У разі неможливості негайного оновлення слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.