CVE-2023-6915: Вразливість у Linux Kernel через Null pointer dereference

Вразливість CVE-2023-6915 у Linux Kernel може викликати відмову в обслуговуванні через Null pointer dereference. Рекомендується оновлення ядра.
CVE-2023-6915CVSS 6.2Linux

CVE-2023-6915: Вразливість у Linux Kernel через Null pointer dereference

Вразливість CVE-2023-6915 у Linux Kernel може викликати відмову в обслуговуванні через Null pointer dereference. Рекомендується оновлення ядра.

CVSS
6.2 MEDIUM
EPSS
17.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux Kernel виявлено проблему Null pointer dereference у функції ida_free (lib/idr.c), що може призвести до відмови в обслуговуванні через відсутність перевірки після виклику функції. Зловмисник, який використовує цю бібліотеку, може викликати збій системи.

Бізнес-вплив

Ця вразливість може спричинити відмову в обслуговуванні Linux-систем, що використовують уразливу версію ядра. Для ІТ-операторів це означає потенційні перебої в роботі серверів та інфраструктури, особливо у середовищах з високою навантаженістю або критичними сервісами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати патчі. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки