Вразливість у ядрі Linux: виправлення помилок NULL deref у i915 perf

Виправлено помилки NULL deref у i915 perf інтерфейсі ядра Linux. Рекомендується оновити ядро для підвищення стабільності та безпеки систем.
CVE-2023-52788CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилок NULL deref у i915 perf

Виправлено помилки NULL deref у i915 perf інтерфейсі ядра Linux. Рекомендується оновити ядро для підвищення стабільності та безпеки систем.

CVSS
5.5 MEDIUM
EPSS
14.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою NULL у інтерфейсі i915 perf, що могло призводити до помилок при викликах drm_dbg(). Виправлення забезпечує коректне повернення -ENOTSUPP, якщо інтерфейс недоступний.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи або нестабільність систем, які використовують i915 perf інтерфейс у ядрі Linux. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути потенційних збоїв у роботі систем, особливо на серверах та пристроях з графічними процесорами Intel.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання i915 perf інтерфейсу, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки