Вразливість у Linux kernel: неправильна обробка регулятора в drm/panel ili9341

Виправлено помилку в Linux kernel, що запобігає некоректній обробці регулятора в drm/panel ili9341. Оновіть ядро для безпеки.
CVE-2022-49071CVSS 5.5Linux

Вразливість у Linux kernel: неправильна обробка регулятора в drm/panel ili9341

Виправлено помилку в Linux kernel, що запобігає некоректній обробці регулятора в drm/panel ili9341. Оновіть ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
15.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі drm/panel ili9341, пов’язану з некоректною обробкою необов’язкового регулятора живлення. Якщо пошук регулятора не вдається, вказівник тепер скидається в NULL, що запобігає потенційному розіменуванню помилкового вказівника.

Бізнес-вплив

Ця помилка може призвести до нестабільної роботи або аварійного завершення процесів, що використовують драйвер ili9341 у Linux kernel. Для операторів ІТ та власників інфраструктури це означає можливі збої в роботі пристроїв із відповідним обладнанням, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід переглянути налаштування та лог-файли, щоб виявити можливі проблеми з драйвером ili9341, а також обмежити доступ до уразливих систем до застосування патчу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки