CVE-2022-50503: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2022-50503 w jądrze Linux, zapobiegając awariom spowodowanym dereferencją wskaźnika NULL w module lpddr2_nvm.
CVE-2022-50503CVSS 5.5Linux

CVE-2022-50503: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2022-50503 w jądrze Linux, zapobiegając awariom spowodowanym dereferencją wskaźnika NULL w module lpddr2_nvm.

CVSS
5.5 MEDIUM
EPSS
5.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mtd: lpddr2_nvm, która mogła prowadzić do dereferencji wskaźnika NULL, gdy funkcja platform_get_resource() zwracała NULL podczas wywołania resource_size(add_range).

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Zagrożenie jest ocenione jako średnie, ale może mieć wpływ na systemy korzystające z modułu lpddr2_nvm.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50503. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do podatnych systemów, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS