Вразливість у Linux kernel: iwl4965 – відсутня перевірка create_singlethread_workqueue()

Виправлено помилку в Linux kernel iwl4965, що запобігає розіменуванню NULL вказівника. Рекомендується оновлення ядра для підвищення безпеки.
CVE-2023-53302CVSS 5.5Linux

Вразливість у Linux kernel: iwl4965 – відсутня перевірка create_singlethread_workqueue()

Виправлено помилку в Linux kernel iwl4965, що запобігає розіменуванню NULL вказівника. Рекомендується оновлення ядра для підвищення безпеки.

CVSS
5.5 MEDIUM
EPSS
4.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки поверненого значення функції create_singlethread_workqueue() в драйвері iwl4965. Це могло призвести до розіменування NULL вказівника.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи системи або нестабільність у роботі бездротового драйвера iwl4965, що впливає на надійність мережевих підключень. Для організацій, які використовують Linux з цим драйвером, існує ризик простою або втрати зв’язку.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід мінімізувати використання уразливого драйвера, переглянути журнали системи на наявність помилок, а також обмежити доступ до систем, що використовують цей драйвер, для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки