Вразливість у ядрі Linux: помилка обробки NULL LLI у dmaengine

Виправлено помилку в Linux kernel, що викликала збій через NULL LLI у dmaengine. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2022-50024CVSS 5.5Linux

Вразливість у ядрі Linux: помилка обробки NULL LLI у dmaengine

Виправлено помилку в Linux kernel, що викликала збій через NULL LLI у dmaengine. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
8.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в модулі dmaengine (dw-axi-dmac), де при передачі NULL вказівника LLI функція axi_chan_dump_lli() викликала збій системи. Тепер замість спроби доступу до полів NULL LLI, система коректно виводить повідомлення і припиняє операцію.

Бізнес-вплив

Ця помилка може призводити до аварійного завершення роботи ядра Linux, що впливає на стабільність систем, особливо тих, що використовують dmaengine для обробки даних. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, якщо вразливість буде експлуатована або випадково викликана.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто зменшити експозицію систем, що використовують dmaengine, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки