CVE-2022-49257: Błąd NULL dereferencji w jądrze Linux

Naprawiono lukę CVE-2022-49257 w jądrze Linux, zapobiegając błędom NULL dereferencji i awariom systemu.
CVE-2022-49257CVSS 5.5Linux

CVE-2022-49257: Błąd NULL dereferencji w jądrze Linux

Naprawiono lukę CVE-2022-49257 w jądrze Linux, zapobiegając błędom NULL dereferencji i awariom systemu.

CVSS
5.5 MEDIUM
EPSS
15.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji watch_queue_set_size(), gdzie podczas czyszczenia błędów wywoływano __free_page() na wskaźniku NULL. Może to prowadzić do błędu KASAN związanego z dereferencją NULL.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z pamięcią w systemach korzystających z podatnej wersji jądra.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS