CVE-2022-50272: Вразливість у Linux kernel у модулі az6027 DVB-USB

Виправлено вразливість null-pointer dereference у Linux kernel (az6027 DVB-USB), що може спричинити збій ядра. Рекомендується оновлення.
CVE-2022-50272CVSS 5.5Linux

CVE-2022-50272: Вразливість у Linux kernel у модулі az6027 DVB-USB

Виправлено вразливість null-pointer dereference у Linux kernel (az6027 DVB-USB), що може спричинити збій ядра. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
5.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість null-pointer dereference у функції az6027_i2c_xfer() драйвера az6027 DVB-USB. Проблема виникає при обробці повідомлень з нульовою довжиною, що може спричинити збій ядра.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра Linux на системах із відповідним обладнанням, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні перебої у роботі пристроїв, які використовують цей драйвер.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, де виправлено цю вразливість. Якщо оновлення неможливе, слід обмежити доступ до пристроїв з драйвером az6027, переглянути журнали системи на наявність помилок, пов’язаних із i2c, та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки