Вразливість у ядрі Linux: виправлення помилки NULL dereference у blk-mq

Виправлено помилку NULL dereference у Linux kernel blk-mq. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
CVE-2023-53292CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки NULL dereference у blk-mq

Виправлено помилку NULL dereference у Linux kernel blk-mq. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.

CVSS
5.5 MEDIUM
EPSS
3.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з NULL dereference у компоненті blk-mq під час роботи з q->elevator. Проблема виникала через можливу зміну стану q->elevator після захоплення блокування sysfs_lock.

Бізнес-вплив

Ця помилка може призвести до аварійного завершення роботи ядра або нестабільності системи, що впливає на надійність серверів та інфраструктури, особливо у середовищах з високим навантаженням на дискові підсистеми. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним збоїв.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, варто обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки