Виправлення уразливості в Linux kernel: помилка dereference в thermal intel quark_dts

Виправлено уразливість CVE-2023-54298 у Linux kernel, що може спричинити збій через помилку dereference в thermal intel quark_dts.
CVE-2023-54298Linux

Виправлення уразливості в Linux kernel: помилка dereference в thermal intel quark_dts

Виправлено уразливість CVE-2023-54298 у Linux kernel, що може спричинити збій через помилку dereference в thermal intel quark_dts.

CVSS
-
EPSS
7.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість, пов’язану з некоректною обробкою помилки в thermal intel quark_dts. Помилка виникала при невдалому виклику alloc_soc_dts(), що могло призвести до аварійного завершення роботи системи.

Бізнес-вплив

Ця уразливість може спричинити збій ядра Linux, що впливає на стабільність систем, особливо тих, що використовують thermal intel quark_dts. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів через аварійні перезавантаження.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із thermal intel quark_dts, переглянути журнали системи на предмет помилок і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки