CVE-2022-49257: Виправлення вразливості NULL-посилання в Linux kernel

Виправлено вразливість NULL-посилання в Linux kernel (CVE-2022-49257), що може спричинити аварійне завершення процесів. Рекомендується оновлення ядра.
CVE-2022-49257CVSS 5.5Linux

CVE-2022-49257: Виправлення вразливості NULL-посилання в Linux kernel

Виправлено вразливість NULL-посилання в Linux kernel (CVE-2022-49257), що може спричинити аварійне завершення процесів. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
17.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у функції watch_queue_set_size(), де помилка очищення не враховувала, що __free_page() не може обробити NULL-указівник. Це могло призвести до аварійного завершення роботи через спробу звільнити неініціалізовані сторінки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність системи або аварійне завершення процесів, що використовують watch_queue. Хоча вразливість має середній рівень критичності, її експлуатація може вплинути на надійність серверів та сервісів, що працюють на Linux kernel.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із watch_queue, переглянути логи на предмет помилок, пов’язаних із __free_page(), та пріоритезувати оновлення системи для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки