CVE-2022-49973: luka w jądrze Linux dotycząca błędnej obsługi wskaźnika NULL
CVE-2022-49973 to luka w jądrze Linux powodująca awarie przez błędną obsługę wskaźnika NULL. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na błędnej obsłudze wskaźnika NULL w funkcji sk_msg_recvmsg(), która mogła prowadzić do awarii systemu. Problem dotyczył niewłaściwej weryfikacji końca listy scatter-gather w mechanizmie sockmap.
Wpływ biznesowy
Ta luka może powodować awarie jądra Linux, co skutkuje przestojami systemu i potencjalną utratą dostępności usług. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z funkcji sieciowych związanych z sockmap i rozważyć aktualizację jądra, aby uniknąć nieplanowanych przerw.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z funkcjami sieciowymi.