Виправлення уразливості NULL dereference в ALSA ac97 ядра Linux
Уразливість CVE-2023-53648 у Linux kernel ALSA ac97 може викликати NULL dereference. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з можливим зверненням до NULL у snd_ac97_mixer в модулі ALSA ac97. Проблема полягала у неправильній обробці змінної rac97, що могло призвести до помилок виконання.
Бізнес-вплив
Ця уразливість може спричинити збої або нестабільність звукової підсистеми на системах з відповідним обладнанням, що впливає на надійність роботи серверів або робочих станцій. Для ІТ-операторів важливо врахувати можливі наслідки для користувацького досвіду та стабільності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в плані безпеки.