Виправлення вразливості виходу за межі пам’яті в Linux kernel pinctrl freescale
Усунено вразливість виходу за межі пам’яті в Linux kernel pinctrl freescale. Рекомендовано оновити ядро для безпеки системи.
- CVSS
- -
- EPSS
- 6.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з виходом за межі пам’яті в модулі pinctrl freescale при обробці конфігурацій num_configs, рівного 1. Помилка виникала через некоректне звернення до конфігурації з індексом 1, що викликало помилку KASAN.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи системи або потенційних збоїв у роботі драйверів, що використовують pinctrl freescale. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність і безпеку систем, особливо в середовищах з критичними Linux-серверами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-53750, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення системи.