CVE-2022-49104: luka w jądrze Linux dotycząca obsługi wskaźnika NULL

Opis luki CVE-2022-49104 w jądrze Linux dotyczącej dereferencji wskaźnika NULL w vchiq_core i rekomendacje działań administracyjnych.
CVE-2022-49104CVSS 5.5Linux

CVE-2022-49104: luka w jądrze Linux dotycząca obsługi wskaźnika NULL

Opis luki CVE-2022-49104 w jądrze Linux dotyczącej dereferencji wskaźnika NULL w vchiq_core i rekomendacje działań administracyjnych.

CVSS
5.5 MEDIUM
EPSS
15.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w komponencie vchiq_core, gdzie funkcja find_service_by_handle mogła zwracać NULL dla nieprawidłowego uchwytu, co prowadziło do dereferencji wskaźnika NULL. Poprawka zabezpiecza przed tym błędem, zapobiegając potencjalnym awariom systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność usług korzystających z vchiq_core, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia błędów w systemach opartych na jądrze Linux, szczególnie w środowiskach korzystających z funkcji find_service_by_handle.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi pod kątem błędów związanych z vchiq_core. Priorytetowo traktuj wdrożenie poprawek zabezpieczających przed dereferencją wskaźnika NULL.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS