CVE-2022-49832: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Opis luki CVE-2022-49832 w jądrze Linux dotyczącej dereferencji wskaźnika NULL i zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2022-49832CVSS 5.5Linux

CVE-2022-49832: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Opis luki CVE-2022-49832 w jądrze Linux dotyczącej dereferencji wskaźnika NULL i zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
5.5 MEDIUM
EPSS
11.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module pinctrl dotyczącą dereferencji wskaźnika NULL w funkcji pinctrl_dt_to_map, co mogło prowadzić do awarii systemu. Problem wynikał z nieobsłużonego zwrotu NULL przez funkcję kasprintf przy nieudanej alokacji pamięci.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów oraz ryzyko związane z błędami pamięci w krytycznych komponentach systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem błędów związanych z pinctrl oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS