Вразливість у Linux kernel: виправлення null pointer dereference у pinctrl_dt_to_map

У Linux kernel виправлено середньої критичності вразливість CVE-2022-49832, пов’язану з null pointer dereference у pinctrl_dt_to_map. Рекомендується оновлення.
CVE-2022-49832CVSS 5.5Linux

Вразливість у Linux kernel: виправлення null pointer dereference у pinctrl_dt_to_map

У Linux kernel виправлено середньої критичності вразливість CVE-2022-49832, пов’язану з null pointer dereference у pinctrl_dt_to_map. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
11.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з dereference нульового вказівника у функції pinctrl_dt_to_map, що могло призвести до аварійного завершення роботи. Проблема виникала через повернення NULL від kasprintf при невдачі kmalloc.

Бізнес-вплив

Ця помилка може спричинити збої в роботі системи або потенційно бути використана для DoS-атак. Для операторів ІТ та власників інфраструктури важливо своєчасно оновлювати ядро, щоб уникнути нестабільності та забезпечити надійну роботу серверів і пристроїв на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих систем, переглянути логи на предмет аномалій і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки