CVE-2022-49797: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

CVE-2022-49797 to luka w jądrze Linux prowadząca do awarii systemu. Zalecana aktualizacja jądra i monitorowanie modułów kprobe.
CVE-2022-49797CVSS 5.5Linux

CVE-2022-49797: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

CVE-2022-49797 to luka w jądrze Linux prowadząca do awarii systemu. Zalecana aktualizacja jądra i monitorowanie modułów kprobe.

CVSS
5.5 MEDIUM
EPSS
9.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module kprobe_event_gen_test, która mogła prowadzić do dereferencji wskaźnika NULL podczas usuwania modułu. Błąd występował, gdy funkcja trace_get_event_file() zwracała błąd, a moduł był usuwany, co skutkowało awarią jądra.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z mechanizmu kprobe, co może prowadzić do przestojów i utraty dostępności usług. Operatorzy systemów Linux powinni uwzględnić ten problem w ocenie ryzyka, szczególnie jeśli korzystają z dynamicznego ładowania i usuwania modułów jądra.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49797. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie modułów kprobe oraz monitorować logi systemowe pod kątem błędów związanych z kprobe_event_gen_test. Regularne przeglądy i testy aktualizacji jądra pomogą zminimalizować ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS