Вразливість у ядрі Linux: виправлення помилки NULL dereference у blk-mq
Виправлено помилку NULL dereference у Linux kernel blk-mq. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з NULL dereference у компоненті blk-mq під час роботи з q->elevator. Проблема виникала через можливу зміну стану q->elevator після захоплення блокування sysfs_lock.
Бізнес-вплив
Ця помилка може призвести до аварійного завершення роботи ядра або нестабільності системи, що впливає на надійність серверів та інфраструктури, особливо у середовищах з високим навантаженням на дискові підсистеми. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним збоїв.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, варто обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в планах безпеки.