CVE-2022-49494: luka w jądrze Linux dotycząca rawnand cadence

Naprawiono lukę CVE-2022-49494 w jądrze Linux, zapobiegając dereferencji wskaźnika NULL w module rawnand cadence. Zalecana aktualizacja.
CVE-2022-49494CVSS 5.5Linux

CVE-2022-49494: luka w jądrze Linux dotycząca rawnand cadence

Naprawiono lukę CVE-2022-49494 w jądrze Linux, zapobiegając dereferencji wskaźnika NULL w module rawnand cadence. Zalecana aktualizacja.

CVSS
5.5 MEDIUM
EPSS
18.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mtd: rawnand: cadence, która mogła prowadzić do dereferencji wskaźnika NULL w funkcji cadence_nand_dt_probe(). Problem występował, gdy platform_get_resource() zwracało NULL, a wskaźnik 'res' był używany przed odpowiednią weryfikacją.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność poprzez dereferencję wskaźnika NULL, co wpływa na niezawodność systemów korzystających z modułu rawnand cadence. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnego kodu i zaplanować aktualizacje, aby uniknąć potencjalnych przestojów lub problemów z dostępnością.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję podatnego komponentu oraz monitorować logi systemowe pod kątem błędów związanych z modułem rawnand cadence. Priorytetem jest aktualizacja jądra do wersji zawierającej poprawkę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS