CVE-2022-50272: Вразливість у Linux kernel у модулі az6027 DVB-USB
Виправлено вразливість null-pointer dereference у Linux kernel (az6027 DVB-USB), що може спричинити збій ядра. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість null-pointer dereference у функції az6027_i2c_xfer() драйвера az6027 DVB-USB. Проблема виникає при обробці повідомлень з нульовою довжиною, що може спричинити збій ядра.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра Linux на системах із відповідним обладнанням, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні перебої у роботі пристроїв, які використовують цей драйвер.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, де виправлено цю вразливість. Якщо оновлення неможливе, слід обмежити доступ до пристроїв з драйвером az6027, переглянути журнали системи на наявність помилок, пов’язаних із i2c, та пріоритезувати оновлення систем, що використовують цей драйвер.