Вразливість у ядрі Linux: виправлення null-pointer dereference в arm_smmu
Виправлено вразливість CVE-2022-49323 у ядрі Linux, що викликала null-pointer dereference в arm_smmu. Рекомендується оновлення ядра для підвищення безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з можливим null-pointer dereference у функції arm_smmu_device_probe. Проблема виникає при обробці ресурсу, якщо platform_get_resource() повертає NULL, що може призвести до аварійного завершення роботи системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи на платформах з arm_smmu, що впливає на надійність інфраструктури. Для операторів ІТ це означає потенційні простої або порушення сервісів, особливо у середовищах із високими вимогами до стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.