CVE-2022-50359: Вразливість у ядрі Linux у драйвері cx88
Виправлено помилку null-pointer dereference у драйвері cx88 ядра Linux, що може викликати збій системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку null-pointer dereference у функції buffer_prepare() драйвера cx88. Помилка виникає, коли виклик cx88_risc_buffer() не вдається, що призводить до порожнього буфера і подальшої помилки у buffer_queue().
Бізнес-вплив
Ця вразливість може спричинити збій драйвера або ядра, що впливає на стабільність системи, особливо в середовищах, де використовується драйвер cx88 для обробки медіаданих. Це може призвести до простоїв або необхідності перезавантаження системи, що негативно впливає на доступність сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення неможливе негайно, слід обмежити використання пристроїв із драйвером cx88, перевірити журнали системи на наявність відповідних помилок і контролювати стабільність системи. Плануйте пріоритетне оновлення ядра для усунення ризику.