CVE-2026-46282: уразливість ядра Linux у драйвері admv1013
Уразливість CVE-2026-46282 у Linux kernel драйвері admv1013 може спричинити збій через NULL-указувач. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректною обробкою NULL-указувача у драйвері admv1013 частотного підсистеми iio. Проблема виникає через неправильне використання незініціалізованої змінної при невдалому виклику device_property_read_string(), що може призвести до аварійного завершення роботи.
Бізнес-вплив
Ця уразливість може спричинити збій у роботі системи або драйвера, що впливає на стабільність та надійність Linux-серверів і пристроїв, які використовують уразливий драйвер. Для організацій, що залежать від безперебійної роботи Linux-інфраструктури, це може призвести до простоїв або додаткових витрат на відновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують драйвер admv1013.