CVE-2022-50452: luka w jądrze Linux powodująca błąd dostępu do wskaźnika NULL

Opis luki CVE-2022-50452 w jądrze Linux dotyczącej błędu wskaźnika NULL w module cake qdisc. Zalecenia aktualizacji i monitoringu systemu.
CVE-2022-50452CVSS 5.5Linux

CVE-2022-50452: luka w jądrze Linux powodująca błąd dostępu do wskaźnika NULL

Opis luki CVE-2022-50452 w jądrze Linux dotyczącej błędu wskaźnika NULL w module cake qdisc. Zalecenia aktualizacji i monitoringu systemu.

CVSS
5.5 MEDIUM
EPSS
5.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module zarządzania kolejkami pakietów (qdisc) typu cake, która powodowała błąd ochrony pamięci (general protection fault) w przypadku nieudanego inicjowania kolejki. Problem wynikał z próby dostępu do wskaźnika NULL podczas resetowania zasobów.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub niestabilności usług sieciowych, co wpływa na dostępność i niezawodność infrastruktury IT korzystającej z jądra Linux. Atakujący lokalny może wywołać błąd ochrony pamięci, co potencjalnie umożliwia zakłócenie działania systemu lub jego restart.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem wystąpienia błędów związanych z qdisc cake. Priorytetowo należy ocenić ryzyko i wdrożyć dostępne poprawki od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS