Виправлення уразливості null-pointer dereference у Linux kernel (CVE-2023-54264)
У Linux kernel усунено уразливість null-pointer dereference (CVE-2023-54264). Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- -
- EPSS
- 7.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з відсутністю перевірки null-pointer у функції sb_getblk, що могла призвести до помилки null-pointer dereference. Виправлення додає перевірку, щоб уникнути блокування за вказівником, який дорівнює null.
Бізнес-вплив
Ця уразливість може спричинити збій системи або підвищення ризику відмови через некоректне блокування за null-вказівником. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та забезпечити оновлення ядра для запобігання потенційним проблемам стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши доступ до уразливих систем, переглянути журнали на предмет аномалій та планувати оновлення у найближчому майбутньому.