CVE-2022-50359: Вразливість у ядрі Linux у драйвері cx88

Виправлено помилку null-pointer dereference у драйвері cx88 ядра Linux, що може викликати збій системи. Рекомендується оновлення ядра.
CVE-2022-50359CVSS 5.5Linux

CVE-2022-50359: Вразливість у ядрі Linux у драйвері cx88

Виправлено помилку null-pointer dereference у драйвері cx88 ядра Linux, що може викликати збій системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.64%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку null-pointer dereference у функції buffer_prepare() драйвера cx88. Помилка виникає, коли виклик cx88_risc_buffer() не вдається, що призводить до порожнього буфера і подальшої помилки у buffer_queue().

Бізнес-вплив

Ця вразливість може спричинити збій драйвера або ядра, що впливає на стабільність системи, особливо в середовищах, де використовується драйвер cx88 для обробки медіаданих. Це може призвести до простоїв або необхідності перезавантаження системи, що негативно впливає на доступність сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення неможливе негайно, слід обмежити використання пристроїв із драйвером cx88, перевірити журнали системи на наявність відповідних помилок і контролювати стабільність системи. Плануйте пріоритетне оновлення ядра для усунення ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки