CVE-2022-50486: Błąd w jądrze Linux dotyczący niezgodności typu zwracanego funkcji
Naprawiono błąd w jądrze Linux (CVE-2022-50486) dotyczący niezgodności typu zwracanego funkcji w sterowniku ethernetowym TI, co mogło prowadzić do awarii systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku ethernetowym TI, gdzie funkcja netcp_ndo_start_xmit miała nieprawidłowy typ zwracany. Problem powodował błędy kontroli przepływu w czasie wykonywania, co mogło prowadzić do awarii jądra lub zabicia wątku.
Wpływ biznesowy
Błąd ten może skutkować niestabilnością systemu poprzez awarie jądra lub przerwanie działania wątków, co wpływa na dostępność usług sieciowych. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z integralnością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, szczególnie dotyczących sterowników ethernetowych TI. W przypadku braku łatki warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii lub restartów jądra.