CVE-2022-49215: Вразливість у Linux kernel, що викликає помилку NULL pointer dereference

Виправлено помилку гонитви в Linux kernel (CVE-2022-49215), що викликала NULL pointer dereference у xsk socket teardown. Рекомендується оновлення ядра.
CVE-2022-49215CVSS 7.8Linux

CVE-2022-49215: Вразливість у Linux kernel, що викликає помилку NULL pointer dereference

Виправлено помилку гонитви в Linux kernel (CVE-2022-49215), що викликала NULL pointer dereference у xsk socket teardown. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
10.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено проблему гонитви в коді завершення роботи сокета xsk, яка могла призвести до помилки NULL pointer dereference. Вразливість пов’язана з некоректним встановленням стану та синхронізацією при розв’язанні сокета, що могло спричинити аварійне завершення процесу.

Бізнес-вплив

Ця помилка може викликати аварійне завершення роботи ядра або нестабільність системи при використанні сокетів xsk, що потенційно впливає на надійність серверів та інфраструктури з Linux kernel. Для операторів ІТ це означає ризик простоїв або збоїв у роботі мережевих додатків, особливо у середовищах з високим навантаженням на мережеві сокети.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій xsk, переглянути журнали системи на предмет помилок, а також обмежити доступ до критичних мережевих сервісів. Важливо пріоритезувати оновлення систем, що використовують xsk сокети.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки