CVE-2022-50452: luka w jądrze Linux powodująca błąd dostępu do wskaźnika NULL
Opis luki CVE-2022-50452 w jądrze Linux dotyczącej błędu wskaźnika NULL w module cake qdisc. Zalecenia aktualizacji i monitoringu systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module zarządzania kolejkami pakietów (qdisc) typu cake, która powodowała błąd ochrony pamięci (general protection fault) w przypadku nieudanego inicjowania kolejki. Problem wynikał z próby dostępu do wskaźnika NULL podczas resetowania zasobów.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub niestabilności usług sieciowych, co wpływa na dostępność i niezawodność infrastruktury IT korzystającej z jądra Linux. Atakujący lokalny może wywołać błąd ochrony pamięci, co potencjalnie umożliwia zakłócenie działania systemu lub jego restart.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem wystąpienia błędów związanych z qdisc cake. Priorytetowo należy ocenić ryzyko i wdrożyć dostępne poprawki od dostawcy.