Вразливість у Linux kernel: виправлення гонки на RX DMA завершенні
Виправлено вразливість CVE-2023-53094 у Linux kernel, що викликала збій через гонку на RX DMA завершенні в драйвері fsl_lpuart.
- CVSS
- 7.8 HIGH
- EPSS
- 4.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з гонкою при завершенні RX DMA у драйвері fsl_lpuart. Проблема могла призводити до звернення до NULL вказівника, що викликало збій ядра.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи через аварійне завершення роботи ядра, що впливає на надійність серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури це означає потенційні простої та ризики втрати даних при обробці серійних портів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на наявність помилок, а також обмежити доступ до відповідних пристроїв для зниження ризику експлуатації.