CVE-2023-52495: Вразливість ядра Linux у драйвері PMIC GLINK altmode
Усунено вразливість CVE-2023-52495 у Linux kernel, що дозволяла пошкодження пам’яті через некоректну перевірку портів у драйвері PMIC GLINK altmode.
- CVSS
- 7.8 HIGH
- EPSS
- 21.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у драйвері PMIC GLINK altmode, пов’язану з некоректною перевіркою портів. Це могло призвести до доступу та пошкодження пам’яті за межами масиву портів при отриманні повідомлення для непідтримуваного порту.
Бізнес-вплив
Вразливість із високим рівнем критичності (CVSS 7.8) може спричинити пошкодження пам’яті, що потенційно призведе до збоїв або підвищення привілеїв у системах на базі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується драйвер PMIC GLINK altmode на пристроях Qualcomm.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.