Виправлення вразливості у Linux kernel: перевірка remove callback для SPMI драйверів
У Linux kernel усунуто вразливість CVE-2023-54044, що запобігає аваріям при видаленні SPMI драйверів без remove callback.
- CVSS
- -
- EPSS
- 14.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, що могла спричинити аварійне завершення роботи при видаленні SPMI драйвера без визначеного remove callback. Тепер перед викликом remove callback перевіряється його наявність, що запобігає помилці NULL pointer dereference.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає підвищення стабільності систем при оновленнях або видаленні SPMI драйверів, особливо драйверів Qualcomm. Відсутність цієї перевірки могла призвести до аварійних зупинок ядра, що впливає на доступність сервісів та надійність обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять це виправлення, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати видалення SPMI драйверів у продуктивних середовищах, переглянути журнали системи на предмет аварійних зупинок та пріоритезувати оновлення системи для усунення ризиків.