CVE-2022-50503: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Naprawiono lukę CVE-2022-50503 w jądrze Linux, zapobiegając awariom spowodowanym dereferencją wskaźnika NULL w module lpddr2_nvm.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mtd: lpddr2_nvm, która mogła prowadzić do dereferencji wskaźnika NULL, gdy funkcja platform_get_resource() zwracała NULL podczas wywołania resource_size(add_range).
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Zagrożenie jest ocenione jako średnie, ale może mieć wpływ na systemy korzystające z modułu lpddr2_nvm.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50503. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do podatnych systemów, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat.