Вразливість у ядрі Linux: очищення вказівника в drm/mediatek при помилці прив’язки
Вразливість CVE-2023-53388 у Linux kernel drm/mediatek може спричинити системну паніку. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 4.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у модулі drm/mediatek, пов’язану з некоректним очищенням вказівника при помилці функції mtk_drm_bind(). Це могло призвести до паніки системи при спробі призупинення, якщо вказівник залишався дійсним після знищення об’єкта.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити критичні збої системи (паніку ядра) під час операцій призупинення, що впливає на стабільність та доступність сервісів. Особливо це актуально для систем із використанням drm/mediatek у Linux ядрах, де помилки прив’язки можуть викликати аварійне завершення роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2023-53388, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій drm/mediatek, контролювати логи системи на наявність помилок прив’язки та планувати оновлення ядра для усунення ризиків.