CVE-2022-49977: Błąd NULL pointer dereference w module ftrace jądra Linux

CVE-2022-49977 to luka w jądrze Linux powodująca awarię przez dereferencję NULL w module ftrace. Sprawdź zalecenia bezpieczeństwa.
CVE-2022-49977CVSS 7.8Linux

CVE-2022-49977: Błąd NULL pointer dereference w module ftrace jądra Linux

CVE-2022-49977 to luka w jądrze Linux powodująca awarię przez dereferencję NULL w module ftrace. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.8 HIGH
EPSS
15.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd polegający na dereferencji wskaźnika NULL w funkcji is_ftrace_trampoline, który występuje, gdy ftrace_startup_enable nie powiodło się, a operacje ftrace nie zostały poprawnie usunięte z listy ftrace_ops_list. Może to prowadzić do awarii jądra (kernel panic).

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i awarie jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT korzystającej z podatnych wersji jądra. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów oraz ryzyko utraty danych w przypadku wystąpienia błędu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek dostarczonych przez dostawcę jądra Linux. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów związanych z ftrace oraz priorytetyzować aktualizacje systemów korzystających z funkcji ftrace.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS