Вразливість у ядрі Linux: виправлення NULL-покажчика в RDMA/srp

У ядрі Linux виправлено вразливість CVE-2022-48692, що викликала аварійне завершення через NULL pointer dereference у RDMA/srp. Рекомендується оновлення ядра.
CVE-2022-48692CVSS 7.5Linux

Вразливість у ядрі Linux: виправлення NULL-покажчика в RDMA/srp

У ядрі Linux виправлено вразливість CVE-2022-48692, що викликала аварійне завершення через NULL pointer dereference у RDMA/srp. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
47.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою NULL-покажчика в RDMA/srp, що може призвести до аварійного завершення роботи ядра. Проблема проявлялася у вигляді помилки NULL pointer dereference під час виконання певних тестів.

Бізнес-вплив

Ця вразливість може спричинити збій ядра Linux, що негативно впливає на стабільність та доступність систем, особливо у середовищах, де використовується RDMA. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних через аварійні зупинки системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання RDMA/srp, провести аудит логів на предмет подібних помилок і пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки