Вразливість у Linux kernel: помилка null-pointer dereference у mlx5e PTP WQ

Виявлено середню вразливість CVE-2023-52782 у Linux kernel, що може спричинити збій через null-pointer dereference у mlx5e мережевому драйвері.
CVE-2023-52782CVSS 5.5Linux

Вразливість у Linux kernel: помилка null-pointer dereference у mlx5e PTP WQ

Виявлено середню вразливість CVE-2023-52782 у Linux kernel, що може спричинити збій через null-pointer dereference у mlx5e мережевому драйвері.

CVSS
5.5 MEDIUM
EPSS
14.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним відстеженням метаданих у мережевому драйвері mlx5e. Помилка може призвести до аварійного завершення роботи через звернення до нульового вказівника.

Бізнес-вплив

Ця помилка може спричинити збої у роботі мережевого підсистеми Linux, що впливає на стабільність серверів та мережевого обладнання, особливо при використанні драйвера mlx5e. Для операторів ІТ це означає потенційні простої та необхідність оперативного оновлення систем для уникнення втрати доступності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити експозицію уразливих систем, контролювати логи на наявність помилок, пов’язаних з mlx5e, та пріоритезувати оновлення мережевого програмного забезпечення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки