Вразливість у Linux kernel: помилка обробки ініціалізації MBHC у кодеку wcd938x

Виправлено помилку ініціалізації MBHC у кодеку wcd938x Linux kernel, що може викликати збій ядра. Рекомендовано оновити систему для безпеки.
CVE-2023-53666CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки ініціалізації MBHC у кодеку wcd938x

Виправлено помилку ініціалізації MBHC у кодеку wcd938x Linux kernel, що може викликати збій ядра. Рекомендовано оновити систему для безпеки.

CVSS
5.5 MEDIUM
EPSS
3.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в обробці помилок ініціалізації MBHC у кодеку wcd938x, що могло призвести до звернення до некоректного вказівника та викликати збій ядра. Ця вразливість має середній рівень серйозності з оцінкою CVSS 5.5.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність системи через аварійне завершення роботи ядра при налаштуванні аудіо кодеків. Хоча експлуатація вразливості не є широко поширеною, її усунення важливе для забезпечення стабільності та надійності систем, особливо в середовищах з активним використанням аудіо обладнання на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали системи на предмет аномалій, а також пріоритезувати оновлення аудіо компонентів для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки