Виправлення уразливості NULL dereference в ALSA ac97 ядра Linux

Уразливість CVE-2023-53648 у Linux kernel ALSA ac97 може викликати NULL dereference. Рекомендується оновлення ядра для безпеки.
CVE-2023-53648CVSS 5.5Linux

Виправлення уразливості NULL dereference в ALSA ac97 ядра Linux

Уразливість CVE-2023-53648 у Linux kernel ALSA ac97 може викликати NULL dereference. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
9.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з можливим зверненням до NULL у snd_ac97_mixer в модулі ALSA ac97. Проблема полягала у неправильній обробці змінної rac97, що могло призвести до помилок виконання.

Бізнес-вплив

Ця уразливість може спричинити збої або нестабільність звукової підсистеми на системах з відповідним обладнанням, що впливає на надійність роботи серверів або робочих станцій. Для ІТ-операторів важливо врахувати можливі наслідки для користувацького досвіду та стабільності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки