CVE-2022-49797: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
CVE-2022-49797 to luka w jądrze Linux prowadząca do awarii systemu. Zalecana aktualizacja jądra i monitorowanie modułów kprobe.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module kprobe_event_gen_test, która mogła prowadzić do dereferencji wskaźnika NULL podczas usuwania modułu. Błąd występował, gdy funkcja trace_get_event_file() zwracała błąd, a moduł był usuwany, co skutkowało awarią jądra.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z mechanizmu kprobe, co może prowadzić do przestojów i utraty dostępności usług. Operatorzy systemów Linux powinni uwzględnić ten problem w ocenie ryzyka, szczególnie jeśli korzystają z dynamicznego ładowania i usuwania modułów jądra.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49797. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie modułów kprobe oraz monitorować logi systemowe pod kątem błędów związanych z kprobe_event_gen_test. Regularne przeglądy i testy aktualizacji jądra pomogą zminimalizować ryzyko.