CVE-2022-49805: luka w jądrze Linux - potencjalne odwołanie do wskaźnika NULL
Opis luki CVE-2022-49805 w jądrze Linux dotyczącej potencjalnego odwołania do wskaźnika NULL w module lan966x oraz zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module lan966x, gdzie funkcja lan966x_stats_init() mogła wywołać odwołanie do wskaźnika NULL z powodu braku sprawdzenia wartości zwracanej przez create_singlethread_workqueue(). Może to prowadzić do błędów w działaniu systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z modułu lan966x, co wpływa na dostępność i niezawodność infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne problemy z kolejkami zadań w sterownikach sieciowych, które mogą skutkować przerwami w działaniu sieci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49805. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu lan966x, monitorować logi systemowe pod kątem błędów związanych z kolejkami zadań oraz priorytetyzować wdrożenie poprawki w planach utrzymania.