Уразливість у ядрі Linux: помилка NULL pointer dereference у arcnet com20020pci_probe()

Уразливість CVE-2025-22054 у ядрі Linux може спричинити помилку NULL pointer dereference. Рекомендується оновлення та моніторинг системи.
CVE-2025-22054CVSS 5.5Linux

Уразливість у ядрі Linux: помилка NULL pointer dereference у arcnet com20020pci_probe()

Уразливість CVE-2025-22054 у ядрі Linux може спричинити помилку NULL pointer dereference. Рекомендується оновлення та моніторинг системи.

CVSS
5.5 MEDIUM
EPSS
8.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з відсутністю перевірки NULL після виклику devm_kasprintf() у функції com20020pci_probe(). Це може призвести до помилки dereference NULL pointer, що впливає на стабільність системи.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або нестабільність системи, що негативно впливає на доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати потенційний ризик відмови системи, особливо у середовищах з використанням arcnet.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання arcnet або обмежити доступ до відповідних компонентів, а також переглянути журнали системи на предмет аномалій, пов’язаних із цією проблемою.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки