CVE-2022-49494: luka w jądrze Linux dotycząca rawnand cadence
Naprawiono lukę CVE-2022-49494 w jądrze Linux, zapobiegając dereferencji wskaźnika NULL w module rawnand cadence. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mtd: rawnand: cadence, która mogła prowadzić do dereferencji wskaźnika NULL w funkcji cadence_nand_dt_probe(). Problem występował, gdy platform_get_resource() zwracało NULL, a wskaźnik 'res' był używany przed odpowiednią weryfikacją.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność poprzez dereferencję wskaźnika NULL, co wpływa na niezawodność systemów korzystających z modułu rawnand cadence. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnego kodu i zaplanować aktualizacje, aby uniknąć potencjalnych przestojów lub problemów z dostępnością.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję podatnego komponentu oraz monitorować logi systemowe pod kątem błędów związanych z modułem rawnand cadence. Priorytetem jest aktualizacja jądra do wersji zawierającej poprawkę.