Вразливість у ядрі Linux: помилка обробки null-покажчика в devm_kcalloc (CVE-2022-49453)
Вразливість CVE-2022-49453 у ядрі Linux пов’язана з обробкою null-покажчика в devm_kcalloc. Рекомендується оновити ядро для запобігання збоям.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з неправильною обробкою повернення null від функції devm_kcalloc, що може призвести до dereference null-покажчика. Це може спричинити збій системи або непередбачувану поведінку.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або відмову сервісів через помилки доступу до пам’яті. Хоча рівень загрози середній, важливо своєчасно оновити ядро Linux, щоб уникнути потенційних збоїв і забезпечити стабільність роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.