Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у cdnsp_endpoint_init()
Виправлено помилку NULL pointer dereference у модулі usb: cdnsp ядра Linux. Рекомендується оновлення для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.47%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з можливим зверненням до NULL вказівника у функції cdnsp_endpoint_init() модуля usb: cdnsp. Помилка виникала через відсутність перевірки результату виділення пам’яті, що могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця помилка може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи ядра Linux на пристроях, що використовують модуль usb: cdnsp. Для операторів ІТ та власників інфраструктури важливо враховувати потенційний вплив на надійність систем, особливо у середовищах з високими вимогами до безперервності роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.