Вразливість у ядрі Linux: виправлення NULL pointer dereference у ti-vpe cal
Виправлено помилку NULL pointer dereference у модулі ti-vpe cal ядра Linux. Рекомендується оновити ядро для уникнення збоїв системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з можливим зверненням до NULL вказівника у функції cal_ctx_v4l2_init_formats() модуля ti-vpe cal. Проблема виникала через відсутність перевірки результату виділення пам’яті devm_kzalloc(), що могло призвести до аварійного завершення роботи.
Бізнес-вплив
Ця помилка може спричинити збій або нестабільність системи при роботі з медіа-модулем ti-vpe cal у ядрі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, що залежать від обробки відео, особливо на системах з відповідними драйверами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих модулів, переглянути журнали системи на предмет нестабільної роботи та пріоритезувати оновлення ядра у планах безпеки.