Вразливість у Linux kernel: запобігання NULL dereference в iova_to_phys
Виправлено помилку NULL dereference у Linux kernel riscv_iommu. Рекомендується оновлення для захисту систем на riscv архітектурі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою NULL у функції riscv_iommu_iova_to_phys, що могла призвести до помилки NULL dereference. Це стосується обробки пам’яті у riscv IOMMU, де функція riscv_iommu_pte_fetch могла повертати NULL для неініціалізованих адрес.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити аварійне завершення роботи ядра або нестабільність системи при роботі з riscv IOMMU. Середній рівень ризику (CVSS 5.5) вказує на необхідність оцінки впливу у вашому середовищі, особливо якщо використовується riscv-архітектура.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем з riscv IOMMU, переглянути журнали на предмет аномалій і пріоритезувати оновлення для систем, що використовують цю архітектуру.