CVE-2022-48692: luka w jądrze Linux dotycząca wskaźnika NULL w RDMA/srp
Luka CVE-2022-48692 w jądrze Linux powoduje dereferencję wskaźnika NULL w RDMA/srp. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 47.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL w module RDMA/srp, która może prowadzić do awarii systemu. Problem pojawia się, gdy pole scmnd jest NULL, a kernel próbuje ustawić scmnd->result.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu, co skutkuje przestojami i potencjalną utratą dostępności usług. Operatorzy IT i właściciele infrastruktury korzystającej z RDMA powinni zwrócić uwagę na możliwość wystąpienia niestabilności systemu, zwłaszcza w środowiskach intensywnie korzystających z funkcji srp.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia tej luki. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję funkcji RDMA/srp, monitorować logi systemowe pod kątem błędów związanych z rdzeniem oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.