Виправлення у Linux: усунення вразливості NULL pointer dereference в drm/msm/hdmi

Виправлено вразливість у Linux drm/msm/hdmi, що могла спричинити помилку NULL pointer dereference. Рекомендується оновлення ядра для безпеки системи.
CVE-2023-54018Linux

Виправлення у Linux: усунення вразливості NULL pointer dereference в drm/msm/hdmi

Виправлено вразливість у Linux drm/msm/hdmi, що могла спричинити помилку NULL pointer dereference. Рекомендується оновлення ядра для безпеки системи.

CVSS
-
EPSS
8.32%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки поверненого значення функції alloc_ordered_workqueue у drm/msm/hdmi. Це могло призвести до помилки NULL pointer dereference в модулях hdmi_hdcp.c та hdmi_hpd.c.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи системи або потенційні збої в роботі HDMI-підсистеми на пристроях з Linux. Це може вплинути на стабільність та надійність сервісів, що залежать від відповідного обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки