Вразливість у ядрі Linux: перевірка null у drm/msm/dpu

Виправлено вразливість CVE-2023-53284 у ядрі Linux, що пов’язана з перевіркою null у dpu_writeback_init(). Рекомендується оновлення ядра.
CVE-2023-53284CVSS 5.5Linux

Вразливість у ядрі Linux: перевірка null у drm/msm/dpu

Виправлено вразливість CVE-2023-53284 у ядрі Linux, що пов’язана з перевіркою null у dpu_writeback_init(). Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
3.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки повернення null функції devm_kzalloc() у dpu_writeback_init(). Це могло призвести до звернення за нульовим вказівником і потенційних збоїв.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі систем, що використовують відповідні компоненти ядра Linux, через помилки доступу до пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності або відмови сервісів, особливо у середовищах із високим навантаженням на графічні підсистеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих компонентів, моніторити журнали системи на наявність помилок, пов’язаних із dpu_writeback_init(), та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки