Вразливість у ядрі Linux: виправлення null-pointer dereference у lpddr2_nvm
Виправлено вразливість null-pointer dereference у Linux kernel lpddr2_nvm. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що може спричинити помилку null-pointer dereference у модулі lpddr2_nvm при виклику функції resource_size, якщо platform_get_resource() повертає NULL. Ця помилка може призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи ядра Linux. Середній рівень серйозності вказує на необхідність своєчасного реагування для підтримки стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг журналів на наявність помилок, пов’язаних із lpddr2_nvm, та пріоритезувати оновлення систем з урахуванням ризиків.