CVE-2026-23237: Уразливість у Linux kernel через відсутність перевірок NULL в драйвері Classmate laptop

Виявлено уразливість CVE-2026-23237 у Linux kernel, що пов’язана з NULL pointer dereference у драйвері Classmate laptop. Рекомендується оновлення ядра.
CVE-2026-23237CVSS 5.5Linux

CVE-2026-23237: Уразливість у Linux kernel через відсутність перевірок NULL в драйвері Classmate laptop

Виявлено уразливість CVE-2026-23237 у Linux kernel, що пов’язана з NULL pointer dereference у драйвері Classmate laptop. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з відсутністю перевірок NULL в драйвері Classmate laptop, що може призвести до звернення за NULL-адресою. Це відбувається, коли sysfs атрибути доступаються до ініціалізації відповідних об’єктів драйвера.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи драйвера або системи через NULL pointer dereference, що впливає на стабільність системи. Для ІТ-операторів це означає потенційні перебої в роботі пристроїв, які використовують цей драйвер, особливо в середовищах з Classmate laptop. Важливо оцінити вплив на інфраструктуру та пріоритезувати оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до відповідних sysfs атрибутів, переглянути логи на предмет помилок, пов’язаних із драйвером Classmate laptop, і мінімізувати експозицію вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки