CVE-2022-50486: Błąd w jądrze Linux dotyczący niezgodności typu zwracanego funkcji

Naprawiono błąd w jądrze Linux (CVE-2022-50486) dotyczący niezgodności typu zwracanego funkcji w sterowniku ethernetowym TI, co mogło prowadzić do awarii systemu.
CVE-2022-50486CVSS 5.5Linux

CVE-2022-50486: Błąd w jądrze Linux dotyczący niezgodności typu zwracanego funkcji

Naprawiono błąd w jądrze Linux (CVE-2022-50486) dotyczący niezgodności typu zwracanego funkcji w sterowniku ethernetowym TI, co mogło prowadzić do awarii systemu.

CVSS
5.5 MEDIUM
EPSS
5.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku ethernetowym TI, gdzie funkcja netcp_ndo_start_xmit miała nieprawidłowy typ zwracany. Problem powodował błędy kontroli przepływu w czasie wykonywania, co mogło prowadzić do awarii jądra lub zabicia wątku.

Wpływ biznesowy

Błąd ten może skutkować niestabilnością systemu poprzez awarie jądra lub przerwanie działania wątków, co wpływa na dostępność usług sieciowych. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z integralnością i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, szczególnie dotyczących sterowników ethernetowych TI. W przypadku braku łatki warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii lub restartów jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS