Вразливість у ядрі Linux: виправлення аварійного завершення роботи SPI драйвера

Виправлено вразливість у драйвері spi-fsl-dspi ядра Linux, що викликала аварійне завершення роботи через NULL вказівник. Рекомендується оновлення ядра.
CVE-2024-50224CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення аварійного завершення роботи SPI драйвера

Виправлено вразливість у драйвері spi-fsl-dspi ядра Linux, що викликала аварійне завершення роботи через NULL вказівник. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у драйвері spi-fsl-dspi, яка могла спричинити аварійне завершення роботи через передачу NULL вказівника при відсутності використання GPIO chip select. Проблема виникала через відсутність перевірки поверненого значення функції spi_get_csgpiod().

Бізнес-вплив

Ця вразливість може призводити до аварійного завершення роботи ядра Linux, що впливає на стабільність систем, які використовують відповідний SPI драйвер. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів на уразливих системах. Вразливість має середній рівень критичності (CVSS 5.5).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для spi-fsl-dspi. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, переглянути журнали системи на наявність аварійних завершень, а також пріоритезувати оновлення систем, що використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки