CVE-2022-50276: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Luka CVE-2022-50276 w jądrze Linux może powodować awarie systemu przez dereferencję wskaźnika NULL. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module power_supply, gdzie błąd alokacji pamięci w funkcji kasprintf() mógł prowadzić do dereferencji wskaźnika NULL i potencjalnego błędu systemowego. Problem dotyczył funkcji power_supply_get_battery_info, gdzie strcmp() wywoływane na NULL powodowało awarię.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może prowadzić do awarii systemu lub niestabilności, co wpływa na dostępność usług opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z modułu zasilania, szczególnie w środowiskach krytycznych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem błędów związanych z modułem power_supply, aby szybko reagować na potencjalne problemy.