Виправлення уразливості null pointer dereference у Linux kernel для powerpc/powernv/sriov
Виправлено уразливість null pointer dereference у Linux kernel (CVE-2023-54315) для powerpc/powernv SR-IOV. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 5.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з можливим dereference нульового вказівника iov у модулі powerpc/powernv/sriov. Проблема полягала у відсутності перевірки iov на null перед його використанням, що могло призвести до помилок виконання.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи або нестабільність у середовищах, що використовують функціонал SR-IOV на платформах powerpc/powernv. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики від збоїв і забезпечити оновлення систем для підтримки стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-54315, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій SR-IOV на уразливих платформах, переглянути журнали системи на наявність помилок, пов’язаних із null pointer dereference, і пріоритезувати оновлення для критичних систем.