CVE-2023-54027: Виправлення помилки доступу до пам’яті в Linux kernel iio dummy driver

Виправлено помилку доступу до пам’яті в Linux kernel iio dummy driver, що викликала kernel panic при відсутності батьківського пристрою.
CVE-2023-54027Linux

CVE-2023-54027: Виправлення помилки доступу до пам’яті в Linux kernel iio dummy driver

Виправлено помилку доступу до пам’яті в Linux kernel iio dummy driver, що викликала kernel panic при відсутності батьківського пристрою.

CVSS
-
EPSS
5.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість, що викликала помилку доступу до пам’яті при відсутності батьківського пристрою в iio dummy driver. Помилка виникала через некоректну обробку NULL вказівника під час реєстрації пристрою.

Бізнес-вплив

Ця помилка може призводити до аварійного завершення роботи ядра (kernel panic) при створенні нових записів у configfs для iio dummy пристроїв. Для операторів IT та власників інфраструктури це означає потенційні збої в роботі систем, особливо якщо використовується iio dummy driver у конфігураціях без батьківських пристроїв.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, де виправлено цю помилку, або перевірити наявність відповідних патчів від постачальника. Також слід обмежити доступ до конфігураційних інтерфейсів configfs, провести аудит логів на наявність kernel panic, пов’язаних із iio dummy driver, та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки