CVE-2022-50276: Вразливість ядра Linux у модулі живлення
Виправлено вразливість CVE-2022-50276 у Linux kernel, що викликала null pointer dereference у power_supply_get_battery_info. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою null-указувача в функції power_supply_get_battery_info. Помилка виникала при невдалому виділенні пам’яті в kasprintf(), що могло призвести до аварійного завершення роботи через null pointer dereference.
Бізнес-вплив
Ця вразливість може спричинити збій системи або відмову в обслуговуванні, що впливає на стабільність серверів і пристроїв під керуванням Linux. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики відмови сервісів, особливо у середовищах з високими вимогами до надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення для критичних середовищ.