Уразливість у ядрі Linux: перевірка в clk-mt2701 для уникнення NULL-покажчика

Виправлено уразливість у Linux kernel (CVE-2023-52875) для уникнення NULL-покажчика в clk-mt2701. Рекомендується оновити ядро для безпеки систем.
CVE-2023-52875CVSS 5.5Linux

Уразливість у ядрі Linux: перевірка в clk-mt2701 для уникнення NULL-покажчика

Виправлено уразливість у Linux kernel (CVE-2023-52875) для уникнення NULL-покажчика в clk-mt2701. Рекомендується оновити ядро для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
13.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з відсутністю перевірки поверненого значення функції mtk_alloc_clk_data у модулі clk-mt2701. Це могло призвести до звернення за NULL-покажчиком, що викликає помилки в роботі системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують уразливі версії ядра Linux. Хоча рівень загрози середній, важливо своєчасно оновити ядро для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-52875, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки