Вразливість у ядрі Linux: виправлення аварійного завершення роботи SPI драйвера
Виправлено вразливість у драйвері spi-fsl-dspi ядра Linux, що викликала аварійне завершення роботи через NULL вказівник. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість у драйвері spi-fsl-dspi, яка могла спричинити аварійне завершення роботи через передачу NULL вказівника при відсутності використання GPIO chip select. Проблема виникала через відсутність перевірки поверненого значення функції spi_get_csgpiod().
Бізнес-вплив
Ця вразливість може призводити до аварійного завершення роботи ядра Linux, що впливає на стабільність систем, які використовують відповідний SPI драйвер. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів на уразливих системах. Вразливість має середній рівень критичності (CVSS 5.5).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для spi-fsl-dspi. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, переглянути журнали системи на наявність аварійних завершень, а також пріоритезувати оновлення систем, що використовують цей компонент.