Вразливість у ядрі Linux: обробка NULL у vchiq_core

Виправлено вразливість CVE-2022-49104 у ядрі Linux, що запобігає помилкам через NULL-указівник у vchiq_core. Рекомендується оновлення ядра.
CVE-2022-49104CVSS 5.5Linux

Вразливість у ядрі Linux: обробка NULL у vchiq_core

Виправлено вразливість CVE-2022-49104 у ядрі Linux, що запобігає помилкам через NULL-указівник у vchiq_core. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою NULL-результату функції find_service_by_handle у модулі vchiq_core. Невірний дескриптор міг призвести до звернення за NULL-адресою, що викликало помилку виконання.

Бізнес-вплив

Ця помилка може спричинити збій системи або потенційно дозволити виконання небажаних дій через некоректну обробку вказівників. Для операторів ІТ та власників інфраструктури важливо усвідомлювати ризики, пов’язані з нестабільністю ядра, що може вплинути на надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки