Вразливість у ядрі Linux: помилка null-pointer dereference у драйвері tw68

Виправлено помилку null-pointer dereference у драйвері tw68 ядра Linux, що може викликати збої. Рекомендується оновлення ядра для безпеки.
CVE-2023-53244CVSS 5.5Linux

Вразливість у ядрі Linux: помилка null-pointer dereference у драйвері tw68

Виправлено помилку null-pointer dereference у драйвері tw68 ядра Linux, що може викликати збої. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
3.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку null-pointer dereference у драйвері tw68, що може виникати при невдалому виділенні буфера пам'яті. Ця помилка може призвести до аварійного завершення роботи драйвера при обробці медіа-даних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи систем, що використовують драйвер tw68 у ядрі Linux, потенційно викликаючи збої або відмови сервісів. Хоча рівень загрози середній, варто врахувати можливість експлуатації з боку користувача, що може вплинути на доступність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю помилку. Якщо оновлення недоступні, слід мінімізувати експозицію систем з драйвером tw68, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем, де використовується цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки