Виправлення уразливості NULL pointer dereference у Linux kernel (CVE-2023-52919)

У Linux kernel виправлено уразливість CVE-2023-52919, що може спричинити збій через NULL pointer dereference у модулі NFC.
CVE-2023-52919CVSS 5.5Linux

Виправлення уразливості NULL pointer dereference у Linux kernel (CVE-2023-52919)

У Linux kernel виправлено уразливість CVE-2023-52919, що може спричинити збій через NULL pointer dereference у модулі NFC.

CVSS
5.5 MEDIUM
EPSS
10.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість, пов’язану з можливим зверненням до NULL вказівника в функції send_acknowledge() модуля nfc: nci. Проблема виникала через відсутність обробки помилки виділення пам’яті, що могло призвести до аварійного завершення роботи.

Бізнес-вплив

Ця уразливість може спричинити збій системи або відмову в обслуговуванні через некоректну обробку пам’яті в ядрі Linux. Для організацій, що використовують Linux kernel з підтримкою NFC, це може вплинути на стабільність та надійність систем. Важливо своєчасно оновити ядро для уникнення потенційних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання функціоналу NFC, моніторити системні логи на предмет помилок пам’яті та пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки