CVE-2022-49977: Błąd NULL pointer dereference w module ftrace jądra Linux
CVE-2022-49977 to luka w jądrze Linux powodująca awarię przez dereferencję NULL w module ftrace. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.8 HIGH
- EPSS
- 15.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd polegający na dereferencji wskaźnika NULL w funkcji is_ftrace_trampoline, który występuje, gdy ftrace_startup_enable nie powiodło się, a operacje ftrace nie zostały poprawnie usunięte z listy ftrace_ops_list. Może to prowadzić do awarii jądra (kernel panic).
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i awarie jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT korzystającej z podatnych wersji jądra. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów oraz ryzyko utraty danych w przypadku wystąpienia błędu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek dostarczonych przez dostawcę jądra Linux. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów związanych z ftrace oraz priorytetyzować aktualizacje systemów korzystających z funkcji ftrace.