CVE-2023-6915: Вразливість у Linux Kernel через Null pointer dereference
Вразливість CVE-2023-6915 у Linux Kernel може викликати відмову в обслуговуванні через Null pointer dereference. Рекомендується оновлення ядра.
- CVSS
- 6.2 MEDIUM
- EPSS
- 17.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux Kernel виявлено проблему Null pointer dereference у функції ida_free (lib/idr.c), що може призвести до відмови в обслуговуванні через відсутність перевірки після виклику функції. Зловмисник, який використовує цю бібліотеку, може викликати збій системи.
Бізнес-вплив
Ця вразливість може спричинити відмову в обслуговуванні Linux-систем, що використовують уразливу версію ядра. Для ІТ-операторів це означає потенційні перебої в роботі серверів та інфраструктури, особливо у середовищах з високою навантаженістю або критичними сервісами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати патчі. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.