Виправлення уразливості NULL dereference у драйвері thermal Broadcom Linux ядра

Виправлено уразливість NULL dereference у драйвері thermal Broadcom Linux ядра. Рекомендується оновлення для забезпечення стабільності та безпеки систем.
CVE-2022-49459CVSS 5.5Linux

Виправлення уразливості NULL dereference у драйвері thermal Broadcom Linux ядра

Виправлено уразливість NULL dereference у драйвері thermal Broadcom Linux ядра. Рекомендується оновлення для забезпечення стабільності та безпеки систем.

CVSS
5.5 MEDIUM
EPSS
16.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux ядрі виправлено уразливість у драйвері thermal Broadcom, пов’язану з потенційним зверненням до NULL через відсутність перевірки результату platform_get_resource(). Це може призвести до аварійного завершення роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або відмову сервісів через аварійне завершення процесів. Середній рівень ризику вказує на необхідність своєчасного оновлення для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux ядра від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки