Вразливість у Linux kernel: усунення помилки нульового вказівника в HID Nintendo

Виправлено помилку нульового вказівника в Linux kernel, що впливала на пристрої Nintendo HID. Рекомендується оновлення для підвищення стабільності системи.
CVE-2022-49974CVSS 8.8Linux

Вразливість у Linux kernel: усунення помилки нульового вказівника в HID Nintendo

Виправлено помилку нульового вказівника в Linux kernel, що впливала на пристрої Nintendo HID. Рекомендується оновлення для підвищення стабільності системи.

CVSS
8.8 HIGH
EPSS
21.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з обробкою пристроїв Nintendo HID, яка могла призвести до звернення до нульового вказівника при роботі з чергою завдань. Проблема виникала при відключенні пристрою, коли спроба поставити завдання в знищену чергу викликала помилку.

Бізнес-вплив

Ця вразливість може спричинити збій системи або нестабільну роботу через помилку нульового вказівника, що впливає на надійність Linux-систем з підключеними пристроями Nintendo. Для організацій, які використовують такі пристрої, це може призвести до простоїв або необхідності перезавантаження системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити використання пристроїв Nintendo HID та моніторити системні логи на предмет помилок, пов’язаних із роботою з чергою завдань. Важливо також перевірити політики відключення пристроїв для уникнення подібних ситуацій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки