CVE-2022-48646: luka w jądrze Linux dotycząca wskaźnika NULL w sfc/siena

Poprawka dla CVE-2022-48646 eliminuje ryzyko dereferencji wskaźnika NULL w jądrze Linux, zwiększając stabilność systemu.
CVE-2022-48646CVSS 6.2Linux

CVE-2022-48646: luka w jądrze Linux dotycząca wskaźnika NULL w sfc/siena

Poprawka dla CVE-2022-48646 eliminuje ryzyko dereferencji wskaźnika NULL w jądrze Linux, zwiększając stabilność systemu.

CVSS
6.2 MEDIUM
EPSS
10.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na potencjalnym odwołaniu do wskaźnika NULL w funkcji efx_hard_start_xmit modułu sfc/siena. Poprawka zapobiega możliwemu, choć mało prawdopodobnemu, błędowi dereferencji wskaźnika NULL.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub niestabilności, co wpływa na dostępność usług opartych na jądrze Linux korzystającym z modułu sfc/siena. Operatorzy infrastruktury powinni rozważyć ryzyko przerw w działaniu oraz potencjalne koszty związane z przestojami systemów.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48646. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu sfc/siena, monitorować logi systemowe pod kątem niestandardowych błędów oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS