Виправлення уразливості NULL Pointer Dereference у Linux kernel (CVE-2024-50103)
Виправлено уразливість NULL Pointer Dereference у Linux kernel (CVE-2024-50103). Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість, пов’язану з можливим зверненням до NULL вказівника у функції asoc_qcom_lpass_cpu_platform_probe(). Це могло призвести до аварійного завершення роботи системи через відсутність перевірки NULL після виклику devm_kzalloc().
Бізнес-вплив
Для ІТ-операторів та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або відмову сервісів, що використовують відповідний драйвер ASoC для Qualcomm. Середній рівень ризику означає, що потенційні наслідки варто враховувати при плануванні оновлень та підтримки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-50103, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.