Вразливість у Linux kernel: помилка в реалізації Qualcomm SPMI PMIC revid (CVE-2023-52765)

Виправлено помилку в Qualcomm SPMI PMIC ядра Linux, що може спричинити помилки доступу до пам’яті. Рекомендується оновлення ядра для безпеки систем.
CVE-2023-52765CVSS 6.2Linux

Вразливість у Linux kernel: помилка в реалізації Qualcomm SPMI PMIC revid (CVE-2023-52765)

Виправлено помилку в Qualcomm SPMI PMIC ядра Linux, що може спричинити помилки доступу до пам’яті. Рекомендується оновлення ядра для безпеки систем.

CVSS
6.2 MEDIUM
EPSS
16.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною реалізацією функції revid у Qualcomm SPMI PMIC. Помилка може призвести до звернення за NULL-указником, некоректного доступу до даних драйвера та витоку ресурсів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через помилки доступу до пам’яті в драйвері ядра. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі пристроїв на базі Linux, особливо тих, що використовують Qualcomm SPMI PMIC. Вчасне оновлення ядра допоможе знизити ризики.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2023-52765, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих пристроїв, контролювати логи системи на ознаки аномалій і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки