Виправлення уразливості в Linux kernel: помилка dereference в thermal intel quark_dts
Виправлено уразливість CVE-2023-54298 у Linux kernel, що може спричинити збій через помилку dereference в thermal intel quark_dts.
- CVSS
- -
- EPSS
- 7.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість, пов’язану з некоректною обробкою помилки в thermal intel quark_dts. Помилка виникала при невдалому виклику alloc_soc_dts(), що могло призвести до аварійного завершення роботи системи.
Бізнес-вплив
Ця уразливість може спричинити збій ядра Linux, що впливає на стабільність систем, особливо тих, що використовують thermal intel quark_dts. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів через аварійні перезавантаження.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із thermal intel quark_dts, переглянути журнали системи на предмет помилок і пріоритезувати оновлення для критичних систем.