CVE-2022-50334: luka w jądrze Linux związana z dereferencją wskaźnika NULL w hugetlbfs
Opis luki CVE-2022-50334 w jądrze Linux dotyczącej dereferencji wskaźnika NULL w hugetlbfs oraz zalecenia dotyczące aktualizacji i bezpieczeństwa.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na dereferencji wskaźnika NULL w funkcji hugetlbfs_parse_param(), co może prowadzić do awarii systemu. Problem występuje podczas parsowania nieprawidłowych parametrów montowania, np. "size=,".
Wpływ biznesowy
Ta luka może powodować awarie systemu lub potencjalne zakłócenia usług na serwerach korzystających z systemu Linux, szczególnie tam, gdzie używany jest system plików hugetlbfs. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia błędów montowania oraz stabilności systemu, co może wpłynąć na dostępność usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane operacje montowania oraz monitorować logi systemowe pod kątem błędów związanych z hugetlbfs. Priorytetem jest przegląd i wdrożenie dostępnych łatek od dostawcy jądra.