Вразливість у Linux kernel: помилка null-pointer dereference у mlx5e PTP WQ
Виявлено середню вразливість CVE-2023-52782 у Linux kernel, що може спричинити збій через null-pointer dereference у mlx5e мережевому драйвері.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним відстеженням метаданих у мережевому драйвері mlx5e. Помилка може призвести до аварійного завершення роботи через звернення до нульового вказівника.
Бізнес-вплив
Ця помилка може спричинити збої у роботі мережевого підсистеми Linux, що впливає на стабільність серверів та мережевого обладнання, особливо при використанні драйвера mlx5e. Для операторів ІТ це означає потенційні простої та необхідність оперативного оновлення систем для уникнення втрати доступності.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити експозицію уразливих систем, контролювати логи на наявність помилок, пов’язаних з mlx5e, та пріоритезувати оновлення мережевого програмного забезпечення.