Виправлення уразливості null pointer dereference у Linux kernel для powerpc/powernv/sriov

Виправлено уразливість null pointer dereference у Linux kernel (CVE-2023-54315) для powerpc/powernv SR-IOV. Рекомендується оновлення ядра.
CVE-2023-54315Linux

Виправлення уразливості null pointer dereference у Linux kernel для powerpc/powernv/sriov

Виправлено уразливість null pointer dereference у Linux kernel (CVE-2023-54315) для powerpc/powernv SR-IOV. Рекомендується оновлення ядра.

CVSS
-
EPSS
5.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з можливим dereference нульового вказівника iov у модулі powerpc/powernv/sriov. Проблема полягала у відсутності перевірки iov на null перед його використанням, що могло призвести до помилок виконання.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи системи або нестабільність у середовищах, що використовують функціонал SR-IOV на платформах powerpc/powernv. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики від збоїв і забезпечити оновлення систем для підтримки стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-54315, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій SR-IOV на уразливих платформах, переглянути журнали системи на наявність помилок, пов’язаних із null pointer dereference, і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки