Вразливість у ядрі Linux: виправлення null-pointer dereference у lpddr2_nvm

Виправлено вразливість null-pointer dereference у Linux kernel lpddr2_nvm. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2022-50503CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення null-pointer dereference у lpddr2_nvm

Виправлено вразливість null-pointer dereference у Linux kernel lpddr2_nvm. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
5.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що може спричинити помилку null-pointer dereference у модулі lpddr2_nvm при виклику функції resource_size, якщо platform_get_resource() повертає NULL. Ця помилка може призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи ядра Linux. Середній рівень серйозності вказує на необхідність своєчасного реагування для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг журналів на наявність помилок, пов’язаних із lpddr2_nvm, та пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки