Виправлення вразливості у Linux kernel: перевірка remove callback для SPMI драйверів

У Linux kernel усунуто вразливість CVE-2023-54044, що запобігає аваріям при видаленні SPMI драйверів без remove callback.
CVE-2023-54044Linux

Виправлення вразливості у Linux kernel: перевірка remove callback для SPMI драйверів

У Linux kernel усунуто вразливість CVE-2023-54044, що запобігає аваріям при видаленні SPMI драйверів без remove callback.

CVSS
-
EPSS
14.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, що могла спричинити аварійне завершення роботи при видаленні SPMI драйвера без визначеного remove callback. Тепер перед викликом remove callback перевіряється його наявність, що запобігає помилці NULL pointer dereference.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає підвищення стабільності систем при оновленнях або видаленні SPMI драйверів, особливо драйверів Qualcomm. Відсутність цієї перевірки могла призвести до аварійних зупинок ядра, що впливає на доступність сервісів та надійність обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять це виправлення, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати видалення SPMI драйверів у продуктивних середовищах, переглянути журнали системи на предмет аварійних зупинок та пріоритезувати оновлення системи для усунення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки