CVE-2022-50674: Poprawka błędu NULL dereferencji w Linux kernel dla architektury RISC-V

Naprawiono błąd NULL dereferencji w jądrze Linux na RISC-V, który mógł powodować awarie systemu podczas użycia vfork. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-50674Linux

CVE-2022-50674: Poprawka błędu NULL dereferencji w Linux kernel dla architektury RISC-V

Naprawiono błąd NULL dereferencji w jądrze Linux na RISC-V, który mógł powodować awarie systemu podczas użycia vfork. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
11.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd polegający na dereferencji wskaźnika NULL w funkcji vdso_join_timens() podczas użycia vfork na architekturze RISC-V. Problem powodował awarię jądra przy próbie dostępu do pamięci użytkownika bez odpowiednich mechanizmów ochronnych.

Wpływ biznesowy

Błąd ten może prowadzić do awarii systemu operacyjnego, co wpływa na stabilność i dostępność usług działających na systemach z jądrem Linux na architekturze RISC-V. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów oraz możliwe problemy z bezpieczeństwem wynikające z nieprawidłowego zarządzania pamięcią.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawców systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie funkcji vfork na systemach RISC-V, monitorować logi systemowe pod kątem błędów związanych z vdso oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS