CVE-2022-50509: luka w jądrze Linux dotycząca sprawdzania wskaźnika kmalloc

Naprawiono lukę CVE-2022-50509 w jądrze Linux, dotyczącą braku sprawdzenia wskaźnika kmalloc, co mogło prowadzić do dereferencji NULL.
CVE-2022-50509CVSS 5.5Linux

CVE-2022-50509: luka w jądrze Linux dotycząca sprawdzania wskaźnika kmalloc

Naprawiono lukę CVE-2022-50509 w jądrze Linux, dotyczącą braku sprawdzenia wskaźnika kmalloc, co mogło prowadzić do dereferencji NULL.

CVSS
5.5 MEDIUM
EPSS
4.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module media: coda, gdzie brakowało sprawdzenia wartości zwracanej przez funkcję kmalloc. Niezwrócenie uwagi na możliwy wskaźnik NULL mogło prowadzić do dereferencji NULL i potencjalnych błędów.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających z modułu coda w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępnością i stabilnością systemów opartych na Linuksie.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli używany jest moduł media: coda. Warto również ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieoczekiwanych błędów związanych z pamięcią.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS