Вразливість у Linux kernel: помилка в реалізації Qualcomm SPMI PMIC revid (CVE-2023-52765)
Виправлено помилку в Qualcomm SPMI PMIC ядра Linux, що може спричинити помилки доступу до пам’яті. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 6.2 MEDIUM
- EPSS
- 16.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною реалізацією функції revid у Qualcomm SPMI PMIC. Помилка може призвести до звернення за NULL-указником, некоректного доступу до даних драйвера та витоку ресурсів.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через помилки доступу до пам’яті в драйвері ядра. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі пристроїв на базі Linux, особливо тих, що використовують Qualcomm SPMI PMIC. Вчасне оновлення ядра допоможе знизити ризики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2023-52765, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих пристроїв, контролювати логи системи на ознаки аномалій і пріоритезувати оновлення в рамках політики безпеки.