CVE-2022-49257: Błąd NULL dereferencji w jądrze Linux
Naprawiono lukę CVE-2022-49257 w jądrze Linux, zapobiegając błędom NULL dereferencji i awariom systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji watch_queue_set_size(), gdzie podczas czyszczenia błędów wywoływano __free_page() na wskaźniku NULL. Może to prowadzić do błędu KASAN związanego z dereferencją NULL.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z pamięcią w systemach korzystających z podatnej wersji jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie poprawek.