CVE-2022-50334: luka w jądrze Linux związana z dereferencją wskaźnika NULL w hugetlbfs

Opis luki CVE-2022-50334 w jądrze Linux dotyczącej dereferencji wskaźnika NULL w hugetlbfs oraz zalecenia dotyczące aktualizacji i bezpieczeństwa.
CVE-2022-50334CVSS 5.5Linux

CVE-2022-50334: luka w jądrze Linux związana z dereferencją wskaźnika NULL w hugetlbfs

Opis luki CVE-2022-50334 w jądrze Linux dotyczącej dereferencji wskaźnika NULL w hugetlbfs oraz zalecenia dotyczące aktualizacji i bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
5.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na dereferencji wskaźnika NULL w funkcji hugetlbfs_parse_param(), co może prowadzić do awarii systemu. Problem występuje podczas parsowania nieprawidłowych parametrów montowania, np. "size=,".

Wpływ biznesowy

Ta luka może powodować awarie systemu lub potencjalne zakłócenia usług na serwerach korzystających z systemu Linux, szczególnie tam, gdzie używany jest system plików hugetlbfs. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia błędów montowania oraz stabilności systemu, co może wpłynąć na dostępność usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane operacje montowania oraz monitorować logi systemowe pod kątem błędów związanych z hugetlbfs. Priorytetem jest przegląd i wdrożenie dostępnych łatek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS