Вразливість у ядрі Linux (CVE-2023-53476) усунена

Виправлено вразливість у ядрі Linux (CVE-2023-53476), що може викликати NULL dereference. Рекомендується оновити ядро для безпеки системи.
CVE-2023-53476CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2023-53476) усунена

Виправлено вразливість у ядрі Linux (CVE-2023-53476), що може викликати NULL dereference. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
4.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним зверненням до NULL у функції c4iw_fill_res_cm_id_entry модуля iw_cxgb4. Проблема виникала через неправильну перевірку стану, що могло призвести до помилки доступу.

Бізнес-вплив

Ця помилка може спричинити збій або непередбачувану поведінку системи, що впливає на стабільність серверів і інфраструктури на базі Linux. Для операторів ІТ це означає підвищений ризик простоїв і необхідність своєчасного оновлення для забезпечення надійності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки