Вразливість у ядрі Linux: неправильна обробка пам'яті в qede_build_skb()
Вразливість CVE-2022-49084 у Linux kernel може викликати kernel panic через неправильне виділення пам’яті. Рекомендується оновлення ядра.
- CVSS
- 7.5 HIGH
- EPSS
- 50.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з функцією qede_build_skb(), яка припускає успішне виділення пам’яті build_skb(). У разі нестачі пам’яті це призводить до паніки ядра через спробу використання NULL-указівника.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи системи (kernel panic), що негативно впливає на стабільність і доступність серверів та інфраструктури на базі Linux. Для операторів ІТ це означає потенційні простої та необхідність відновлення систем після збою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати навантаження на систему, контролювати журнали на наявність помилок пам’яті та планувати оновлення ядра для усунення проблеми.