Вразливість у Linux kernel: помилка ініціалізації mutex у Thunderbolt реєстрації
Виявлено помилку в Linux kernel, що може спричинити збій Thunderbolt через неініціалізований mutex. Рекомендується оновлення ядра для усунення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку, пов’язану з неініціалізованим mutex у функції реєстрації Thunderbolt, що може призвести до звернення до NULL-указівника. Проблему виправлено шляхом ініціалізації mutex у відповідній функції.
Бізнес-вплив
Ця помилка може спричинити збій у роботі підсистеми Thunderbolt, що потенційно впливає на стабільність систем з Linux kernel. Для ІТ-операторів важливо врахувати можливі перебої у роботі пристроїв, які використовують Thunderbolt, особливо у середовищах з високими вимогами до надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Thunderbolt-пристроїв, переглянути журнали системи на наявність помилок, пов’язаних із цим компонентом, та пріоритезувати оновлення в планах безпеки.