CVE-2022-49832: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Opis luki CVE-2022-49832 w jądrze Linux dotyczącej dereferencji wskaźnika NULL i zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module pinctrl dotyczącą dereferencji wskaźnika NULL w funkcji pinctrl_dt_to_map, co mogło prowadzić do awarii systemu. Problem wynikał z nieobsłużonego zwrotu NULL przez funkcję kasprintf przy nieudanej alokacji pamięci.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów oraz ryzyko związane z błędami pamięci w krytycznych komponentach systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem błędów związanych z pinctrl oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.