Виправлення уразливості null pointer dereference в ACPICA Linux ядра
У Linux ядрі усунено уразливість null pointer dereference у ACPICA. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- -
- EPSS
- 8.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість, пов’язану з некоректною перевіркою повернення функції ACPI_ALLOCATE_ZEROED у модулі ACPICA. Помилка могла призвести до dereference null вказівника, що викликало збій системи.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи через dereference null вказівника в ACPI підсистемі, що впливає на стабільність Linux систем. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на критичні сервери та пристрої, які використовують уразливі версії ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-54010, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій у роботі ACPI та пріоритезувати оновлення для критичних систем.