Вразливість у ядрі Linux: обробка NULL у vchiq_core
Виправлено вразливість CVE-2022-49104 у ядрі Linux, що запобігає помилкам через NULL-указівник у vchiq_core. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою NULL-результату функції find_service_by_handle у модулі vchiq_core. Невірний дескриптор міг призвести до звернення за NULL-адресою, що викликало помилку виконання.
Бізнес-вплив
Ця помилка може спричинити збій системи або потенційно дозволити виконання небажаних дій через некоректну обробку вказівників. Для операторів ІТ та власників інфраструктури важливо усвідомлювати ризики, пов’язані з нестабільністю ядра, що може вплинути на надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.