Вразливість у Linux kernel: виправлення гонки на RX DMA завершенні

Виправлено вразливість CVE-2023-53094 у Linux kernel, що викликала збій через гонку на RX DMA завершенні в драйвері fsl_lpuart.
CVE-2023-53094CVSS 7.8Linux

Вразливість у Linux kernel: виправлення гонки на RX DMA завершенні

Виправлено вразливість CVE-2023-53094 у Linux kernel, що викликала збій через гонку на RX DMA завершенні в драйвері fsl_lpuart.

CVSS
7.8 HIGH
EPSS
4.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з гонкою при завершенні RX DMA у драйвері fsl_lpuart. Проблема могла призводити до звернення до NULL вказівника, що викликало збій ядра.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи через аварійне завершення роботи ядра, що впливає на надійність серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури це означає потенційні простої та ризики втрати даних при обробці серійних портів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на наявність помилок, а також обмежити доступ до відповідних пристроїв для зниження ризику експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки