CVE-2023-52495: Вразливість ядра Linux у драйвері PMIC GLINK altmode

Усунено вразливість CVE-2023-52495 у Linux kernel, що дозволяла пошкодження пам’яті через некоректну перевірку портів у драйвері PMIC GLINK altmode.
CVE-2023-52495CVSS 7.8Linux

CVE-2023-52495: Вразливість ядра Linux у драйвері PMIC GLINK altmode

Усунено вразливість CVE-2023-52495 у Linux kernel, що дозволяла пошкодження пам’яті через некоректну перевірку портів у драйвері PMIC GLINK altmode.

CVSS
7.8 HIGH
EPSS
21.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у драйвері PMIC GLINK altmode, пов’язану з некоректною перевіркою портів. Це могло призвести до доступу та пошкодження пам’яті за межами масиву портів при отриманні повідомлення для непідтримуваного порту.

Бізнес-вплив

Вразливість із високим рівнем критичності (CVSS 7.8) може спричинити пошкодження пам’яті, що потенційно призведе до збоїв або підвищення привілеїв у системах на базі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується драйвер PMIC GLINK altmode на пристроях Qualcomm.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки