Вразливість у ядрі Linux: виправлення null-pointer dereference у pinctrl renesas rzn1

Виправлено вразливість null-pointer dereference у Linux kernel для платформи renesas rzn1. Рекомендується оновлення ядра для безпеки системи.
CVE-2022-49449CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення null-pointer dereference у pinctrl renesas rzn1

Виправлено вразливість null-pointer dereference у Linux kernel для платформи renesas rzn1. Рекомендується оновлення ядра для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
16.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з можливим зверненням до нульового вказівника в функції sh_pfc_map_resources() для платформи renesas rzn1. Проблема виникає, якщо platform_get_resource() повертає NULL, що може призвести до аварійного завершення роботи.

Бізнес-вплив

Ця помилка може спричинити збій системи або відмову в обслуговуванні на пристроях, що використовують уразливу платформу. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність оновлення ядра для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки