CVE-2026-23237: Уразливість у Linux kernel через відсутність перевірок NULL в драйвері Classmate laptop
Виявлено уразливість CVE-2026-23237 у Linux kernel, що пов’язана з NULL pointer dereference у драйвері Classmate laptop. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з відсутністю перевірок NULL в драйвері Classmate laptop, що може призвести до звернення за NULL-адресою. Це відбувається, коли sysfs атрибути доступаються до ініціалізації відповідних об’єктів драйвера.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи драйвера або системи через NULL pointer dereference, що впливає на стабільність системи. Для ІТ-операторів це означає потенційні перебої в роботі пристроїв, які використовують цей драйвер, особливо в середовищах з Classmate laptop. Важливо оцінити вплив на інфраструктуру та пріоритезувати оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до відповідних sysfs атрибутів, переглянути логи на предмет помилок, пов’язаних із драйвером Classmate laptop, і мінімізувати експозицію вразливих систем.