Виправлення уразливості NULL pointer dereference у Linux kernel (CVE-2023-54174)

У Linux kernel виправлено уразливість CVE-2023-54174, що викликала аварійне завершення через NULL pointer dereference у vfio та iommufd.
CVE-2023-54174Linux

Виправлення уразливості NULL pointer dereference у Linux kernel (CVE-2023-54174)

У Linux kernel виправлено уразливість CVE-2023-54174, що викликала аварійне завершення через NULL pointer dereference у vfio та iommufd.

CVSS
-
EPSS
5.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з NULL pointer dereference через неініціалізований параметр group->iommufd у функції iommufd_ctx_put(). Це могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи ядра Linux. Особливо це актуально для систем, що використовують vfio та iommufd для керування пристроями та пам’яттю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій vfio та iommufd, переглянути журнали системи на наявність помилок, пов’язаних із NULL pointer dereference, та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки