Вразливість у ядрі Linux: помилка обробки NULL LLI у dmaengine
Виправлено помилку в Linux kernel, що викликала збій через NULL LLI у dmaengine. Рекомендується оновлення ядра для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в модулі dmaengine (dw-axi-dmac), де при передачі NULL вказівника LLI функція axi_chan_dump_lli() викликала збій системи. Тепер замість спроби доступу до полів NULL LLI, система коректно виводить повідомлення і припиняє операцію.
Бізнес-вплив
Ця помилка може призводити до аварійного завершення роботи ядра Linux, що впливає на стабільність систем, особливо тих, що використовують dmaengine для обробки даних. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, якщо вразливість буде експлуатована або випадково викликана.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто зменшити експозицію систем, що використовують dmaengine, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.