CVE-2022-50509: luka w jądrze Linux dotycząca sprawdzania wskaźnika kmalloc
Naprawiono lukę CVE-2022-50509 w jądrze Linux, dotyczącą braku sprawdzenia wskaźnika kmalloc, co mogło prowadzić do dereferencji NULL.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module media: coda, gdzie brakowało sprawdzenia wartości zwracanej przez funkcję kmalloc. Niezwrócenie uwagi na możliwy wskaźnik NULL mogło prowadzić do dereferencji NULL i potencjalnych błędów.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z modułu coda w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępnością i stabilnością systemów opartych na Linuksie.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli używany jest moduł media: coda. Warto również ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieoczekiwanych błędów związanych z pamięcią.