CVE-2022-49257: Виправлення вразливості NULL-посилання в Linux kernel
Виправлено вразливість NULL-посилання в Linux kernel (CVE-2022-49257), що може спричинити аварійне завершення процесів. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у функції watch_queue_set_size(), де помилка очищення не враховувала, що __free_page() не може обробити NULL-указівник. Це могло призвести до аварійного завершення роботи через спробу звільнити неініціалізовані сторінки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність системи або аварійне завершення процесів, що використовують watch_queue. Хоча вразливість має середній рівень критичності, її експлуатація може вплинути на надійність серверів та сервісів, що працюють на Linux kernel.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із watch_queue, переглянути логи на предмет помилок, пов’язаних із __free_page(), та пріоритезувати оновлення системи для усунення вразливості.