CVE-2022-49215: Вразливість у Linux kernel, що викликає помилку NULL pointer dereference
Виправлено помилку гонитви в Linux kernel (CVE-2022-49215), що викликала NULL pointer dereference у xsk socket teardown. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 10.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено проблему гонитви в коді завершення роботи сокета xsk, яка могла призвести до помилки NULL pointer dereference. Вразливість пов’язана з некоректним встановленням стану та синхронізацією при розв’язанні сокета, що могло спричинити аварійне завершення процесу.
Бізнес-вплив
Ця помилка може викликати аварійне завершення роботи ядра або нестабільність системи при використанні сокетів xsk, що потенційно впливає на надійність серверів та інфраструктури з Linux kernel. Для операторів ІТ це означає ризик простоїв або збоїв у роботі мережевих додатків, особливо у середовищах з високим навантаженням на мережеві сокети.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій xsk, переглянути журнали системи на предмет помилок, а також обмежити доступ до критичних мережевих сервісів. Важливо пріоритезувати оновлення систем, що використовують xsk сокети.