Вразливість у ядрі Linux: виправлення помилки NULL в i2c smbus
Виправлено помилку NULL pointer dereference у Linux kernel i2c smbus, що викликала аварії. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з помилкою dereference NULL в i2c smbus, що виникала при використанні контролера designware у режимі лише цілі. Ця помилка могла призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через аварійні зупинки ядра при роботі з i2c smbus у специфічних режимах. Це може вплинути на надійність та доступність сервісів, особливо в середовищах з активним використанням i2c пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання режиму target-only для контролера designware, переглянути журнали системи на наявність помилок i2c та пріоритезувати оновлення систем, що використовують цей функціонал.