Вразливість у Linux kernel: виправлення null pointer dereference у pinctrl_dt_to_map
У Linux kernel виправлено середньої критичності вразливість CVE-2022-49832, пов’язану з null pointer dereference у pinctrl_dt_to_map. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з dereference нульового вказівника у функції pinctrl_dt_to_map, що могло призвести до аварійного завершення роботи. Проблема виникала через повернення NULL від kasprintf при невдачі kmalloc.
Бізнес-вплив
Ця помилка може спричинити збої в роботі системи або потенційно бути використана для DoS-атак. Для операторів ІТ та власників інфраструктури важливо своєчасно оновлювати ядро, щоб уникнути нестабільності та забезпечити надійну роботу серверів і пристроїв на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих систем, переглянути логи на предмет аномалій і пріоритезувати оновлення в планах безпеки.