Вразливість у ядрі Linux: неправильна обробка пам'яті в qede_build_skb()

Вразливість CVE-2022-49084 у Linux kernel може викликати kernel panic через неправильне виділення пам’яті. Рекомендується оновлення ядра.
CVE-2022-49084CVSS 7.5Linux

Вразливість у ядрі Linux: неправильна обробка пам'яті в qede_build_skb()

Вразливість CVE-2022-49084 у Linux kernel може викликати kernel panic через неправильне виділення пам’яті. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
50.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з функцією qede_build_skb(), яка припускає успішне виділення пам’яті build_skb(). У разі нестачі пам’яті це призводить до паніки ядра через спробу використання NULL-указівника.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи системи (kernel panic), що негативно впливає на стабільність і доступність серверів та інфраструктури на базі Linux. Для операторів ІТ це означає потенційні простої та необхідність відновлення систем після збою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати навантаження на систему, контролювати журнали на наявність помилок пам’яті та планувати оновлення ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки