Вразливість у ядрі Linux: виправлення null-pointer dereference в arm_smmu

Виправлено вразливість CVE-2022-49323 у ядрі Linux, що викликала null-pointer dereference в arm_smmu. Рекомендується оновлення ядра для підвищення безпеки.
CVE-2022-49323CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення null-pointer dereference в arm_smmu

Виправлено вразливість CVE-2022-49323 у ядрі Linux, що викликала null-pointer dereference в arm_smmu. Рекомендується оновлення ядра для підвищення безпеки.

CVSS
5.5 MEDIUM
EPSS
18.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з можливим null-pointer dereference у функції arm_smmu_device_probe. Проблема виникає при обробці ресурсу, якщо platform_get_resource() повертає NULL, що може призвести до аварійного завершення роботи системи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи на платформах з arm_smmu, що впливає на надійність інфраструктури. Для операторів ІТ це означає потенційні простої або порушення сервісів, особливо у середовищах із високими вимогами до стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки