CVE-2022-48646: luka w jądrze Linux dotycząca wskaźnika NULL w sfc/siena
Poprawka dla CVE-2022-48646 eliminuje ryzyko dereferencji wskaźnika NULL w jądrze Linux, zwiększając stabilność systemu.
- CVSS
- 6.2 MEDIUM
- EPSS
- 10.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na potencjalnym odwołaniu do wskaźnika NULL w funkcji efx_hard_start_xmit modułu sfc/siena. Poprawka zapobiega możliwemu, choć mało prawdopodobnemu, błędowi dereferencji wskaźnika NULL.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub niestabilności, co wpływa na dostępność usług opartych na jądrze Linux korzystającym z modułu sfc/siena. Operatorzy infrastruktury powinni rozważyć ryzyko przerw w działaniu oraz potencjalne koszty związane z przestojami systemów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48646. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu sfc/siena, monitorować logi systemowe pod kątem niestandardowych błędów oraz priorytetyzować wdrożenie poprawki.