Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у mm: kmem
Виправлено вразливість CVE-2023-53401 у ядрі Linux, що викликала NULL pointer dereference у mm: kmem. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 4.7 MEDIUM
- EPSS
- 2.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з NULL pointer dereference у функції obj_stock_flush_required(). Ця помилка може спричинити умови гонки даних, що потенційно впливає на стабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи системи або аварійних зупинок через умови гонки в управлінні пам’яттю. Хоча рівень серйозності оцінено як середній, важливо своєчасно оновити ядро, щоб уникнути потенційних проблем з продуктивністю та надійністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на наявність аномалій, а також пріоритезувати оновлення в рамках плану безпеки.