CVE-2023-54027: Виправлення помилки доступу до пам’яті в Linux kernel iio dummy driver
Виправлено помилку доступу до пам’яті в Linux kernel iio dummy driver, що викликала kernel panic при відсутності батьківського пристрою.
- CVSS
- -
- EPSS
- 5.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість, що викликала помилку доступу до пам’яті при відсутності батьківського пристрою в iio dummy driver. Помилка виникала через некоректну обробку NULL вказівника під час реєстрації пристрою.
Бізнес-вплив
Ця помилка може призводити до аварійного завершення роботи ядра (kernel panic) при створенні нових записів у configfs для iio dummy пристроїв. Для операторів IT та власників інфраструктури це означає потенційні збої в роботі систем, особливо якщо використовується iio dummy driver у конфігураціях без батьківських пристроїв.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, де виправлено цю помилку, або перевірити наявність відповідних патчів від постачальника. Також слід обмежити доступ до конфігураційних інтерфейсів configfs, провести аудит логів на наявність kernel panic, пов’язаних із iio dummy driver, та пріоритезувати оновлення систем, що використовують цей драйвер.