Виправлення уразливості null-pointer dereference в ядрі Linux (CVE-2022-50481)
Виправлено уразливість null-pointer dereference в Linux kernel (CVE-2022-50481), що може викликати збої при реєстрації пристроїв cxl.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з можливим зверненням до нульового вказівника під час ініціалізації адаптера cxl. Проблема виникала, якщо device_register() не вдавалося зареєструвати пристрій, що могло призвести до некоректного виклику device_unregister() і помилки null-pointer dereference.
Бізнес-вплив
Ця уразливість може спричинити збій у роботі ядра Linux через некоректне оброблення помилок при реєстрації пристроїв cxl. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі систем, особливо якщо використовується cxl-адаптери, що може вплинути на стабільність та надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю уразливість. Якщо оновлення недоступні, слід мінімізувати використання cxl-адаптерів, переглянути журнали системи на наявність помилок, пов’язаних із device_register(), та пріоритезувати оновлення систем.