Вразливість у ядрі Linux: виправлення умови if у PCI keystone
Виправлено помилку в ядрі Linux, що могла призвести до NULL dereference у PCI keystone. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку в умові if у функції ks_pcie_quirk(), де замість логічного OR (||) випадково використано AND (&&), що могло призвести до звернення за нульовим вказівником. Ця помилка усунена шляхом коректного виправлення умови.
Бізнес-вплив
Помилка в коді ядра Linux може спричинити збій системи через NULL dereference, що впливає на стабільність і безпеку інфраструктури. Для організацій, які використовують Linux, це може означати потенційні простої або вразливість до DoS-атак, якщо не застосувати оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї помилки. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем і пріоритезувати оновлення відповідно до ризиків.