Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у wwan iosm

Виправлено помилку NULL pointer dereference у модулі wwan iosm Linux ядра, що покращує стабільність мережевих пристроїв WWAN.
CVE-2023-53561CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у wwan iosm

Виправлено помилку NULL pointer dereference у модулі wwan iosm Linux ядра, що покращує стабільність мережевих пристроїв WWAN.

CVSS
5.5 MEDIUM
EPSS
3.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що викликала помилку NULL pointer dereference під час видалення пристрою у модулі wwan iosm. Проблема виникала в циклі призупинення та відновлення роботи, коли неправильне оброблення помилки ініціалізації драйвера призводило до звернення до неініціалізованої пам’яті.

Бізнес-вплив

Ця помилка може спричинити збій драйвера або ядра, що впливає на стабільність системи та роботу мережевих пристроїв WWAN. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у зв’язку та необхідність контролювати оновлення ядра для уникнення несподіваних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до уразливих пристроїв, переглянути журнали системи на предмет помилок драйвера wwan iosm і за можливості впровадити моніторинг подій link down для оперативного реагування на проблеми зв’язку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки