CVE-2022-50276: Вразливість ядра Linux у модулі живлення

Виправлено вразливість CVE-2022-50276 у Linux kernel, що викликала null pointer dereference у power_supply_get_battery_info. Рекомендується оновлення.
CVE-2022-50276CVSS 5.5Linux

CVE-2022-50276: Вразливість ядра Linux у модулі живлення

Виправлено вразливість CVE-2022-50276 у Linux kernel, що викликала null pointer dereference у power_supply_get_battery_info. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
5.29%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою null-указувача в функції power_supply_get_battery_info. Помилка виникала при невдалому виділенні пам’яті в kasprintf(), що могло призвести до аварійного завершення роботи через null pointer dereference.

Бізнес-вплив

Ця вразливість може спричинити збій системи або відмову в обслуговуванні, що впливає на стабільність серверів і пристроїв під керуванням Linux. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики відмови сервісів, особливо у середовищах з високими вимогами до надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення для критичних середовищ.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки