CVE-2022-50415: luka w jądrze Linux dotycząca potencjalnego odwołania do wskaźnika NULL
Naprawiono lukę CVE-2022-50415 w jądrze Linux, która mogła powodować odwołanie do wskaźnika NULL i awarie systemu. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module parisc: led, gdzie funkcja start_task() nie sprawdzała wartości zwracanej przez create_singlethread_workqueue(), co mogło prowadzić do odwołania do wskaźnika NULL i awarii systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług i stabilność infrastruktury IT opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów wykorzystujących moduł parisc: led.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych poprawek od dostawcy jądra Linux. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieoczekiwanych błędów związanych z modułem parisc: led. Priorytetowo traktuj wdrożenie aktualizacji zabezpieczeń.