CVE-2022-50380: luka w jądrze Linux związana z błędem null-deref w /proc/pid/smaps_rollup
Naprawiono lukę CVE-2022-50380 w jądrze Linux dotyczącą błędu null-deref w /proc/pid/smaps_rollup. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędzie null-deref w funkcji show_smaps_rollup, występującym gdy zadanie nie posiada obszarów pamięci VMA. Problem pojawił się po wprowadzeniu zmiany w commit 258f669e7e88.
Wpływ biznesowy
Luka o średniej krytyczności (CVSS 5.5) może prowadzić do awarii jądra lub nieoczekiwanego zachowania systemu, co wpływa na stabilność i dostępność usług opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko w środowiskach korzystających z funkcji /proc/pid/smaps_rollup.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które rozwiązują problem. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji /proc/pid/smaps_rollup, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.