Вразливість у ядрі Linux: помилка обробки null-покажчика в devm_kcalloc (CVE-2022-49453)

Вразливість CVE-2022-49453 у ядрі Linux пов’язана з обробкою null-покажчика в devm_kcalloc. Рекомендується оновити ядро для запобігання збоям.
CVE-2022-49453CVSS 5.5Linux

Вразливість у ядрі Linux: помилка обробки null-покажчика в devm_kcalloc (CVE-2022-49453)

Вразливість CVE-2022-49453 у ядрі Linux пов’язана з обробкою null-покажчика в devm_kcalloc. Рекомендується оновити ядро для запобігання збоям.

CVSS
5.5 MEDIUM
EPSS
15.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з неправильною обробкою повернення null від функції devm_kcalloc, що може призвести до dereference null-покажчика. Це може спричинити збій системи або непередбачувану поведінку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або відмову сервісів через помилки доступу до пам’яті. Хоча рівень загрози середній, важливо своєчасно оновити ядро Linux, щоб уникнути потенційних збоїв і забезпечити стабільність роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки