Вразливість у ядрі Linux: виправлення потенційного звернення до нульового вказівника у mtk-pmic-keys

Виправлено вразливість у ядрі Linux, що викликала можливе звернення до нульового вказівника в mtk-pmic-keys. Рекомендується оновлення ядра.
CVE-2025-37972CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення потенційного звернення до нульового вказівника у mtk-pmic-keys

Виправлено вразливість у ядрі Linux, що викликала можливе звернення до нульового вказівника в mtk-pmic-keys. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з можливим зверненням до нульового вказівника в компоненті mtk-pmic-keys. Проблема виникала, коли кнопка не була визначена в дереві пристроїв, що могло призвести до аварійного завершення роботи.

Бізнес-вплив

Ця вразливість може спричинити збій системи або нестабільну роботу на пристроях з відповідним апаратним забезпеченням. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні перебої в роботі систем, особливо на платформах, що використовують mtk-pmic-keys.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки