CVE-2022-50674: Poprawka błędu NULL dereferencji w Linux kernel dla architektury RISC-V
Naprawiono błąd NULL dereferencji w jądrze Linux na RISC-V, który mógł powodować awarie systemu podczas użycia vfork. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 11.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono błąd polegający na dereferencji wskaźnika NULL w funkcji vdso_join_timens() podczas użycia vfork na architekturze RISC-V. Problem powodował awarię jądra przy próbie dostępu do pamięci użytkownika bez odpowiednich mechanizmów ochronnych.
Wpływ biznesowy
Błąd ten może prowadzić do awarii systemu operacyjnego, co wpływa na stabilność i dostępność usług działających na systemach z jądrem Linux na architekturze RISC-V. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów oraz możliwe problemy z bezpieczeństwem wynikające z nieprawidłowego zarządzania pamięcią.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawców systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie funkcji vfork na systemach RISC-V, monitorować logi systemowe pod kątem błędów związanych z vdso oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.