Виправлення уразливості NULL pointer dereference у Linux kernel (CVE-2023-54174)
У Linux kernel виправлено уразливість CVE-2023-54174, що викликала аварійне завершення через NULL pointer dereference у vfio та iommufd.
- CVSS
- -
- EPSS
- 5.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з NULL pointer dereference через неініціалізований параметр group->iommufd у функції iommufd_ctx_put(). Це могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи ядра Linux. Особливо це актуально для систем, що використовують vfio та iommufd для керування пристроями та пам’яттю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій vfio та iommufd, переглянути журнали системи на наявність помилок, пов’язаних із NULL pointer dereference, та пріоритезувати оновлення системи для мінімізації ризиків.