Вразливість у ядрі Linux: виправлення null-pointer dereference у pinctrl renesas rzn1
Виправлено вразливість null-pointer dereference у Linux kernel для платформи renesas rzn1. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з можливим зверненням до нульового вказівника в функції sh_pfc_map_resources() для платформи renesas rzn1. Проблема виникає, якщо platform_get_resource() повертає NULL, що може призвести до аварійного завершення роботи.
Бізнес-вплив
Ця помилка може спричинити збій системи або відмову в обслуговуванні на пристроях, що використовують уразливу платформу. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність оновлення ядра для забезпечення стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.