CVE-2022-49928: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Naprawiono lukę CVE-2022-49928 w jądrze Linux, zapobiegającą dereferencji wskaźnika NULL podczas alokacji xps sysfs, co poprawia stabilność systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 27.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL podczas niepowodzenia alokacji xps sysfs. Błąd ten może prowadzić do awarii systemu lub nieoczekiwanego zachowania procesów korzystających z RPC.
Wpływ biznesowy
Ta luka może powodować awarie usług korzystających z mechanizmu RPC w jądrze Linux, co wpływa na stabilność i dostępność systemów. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych wykorzystujących podatne wersje jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane wywołania RPC oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z xps sysfs.