Виправлення уразливості null-pointer dereference у Linux kernel (CVE-2022-49796)
Уразливість CVE-2022-49796 у Linux kernel може спричинити збій системи через null-pointer dereference. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість, пов’язану з потенційним зверненням до нульового вказівника у функції kprobe_event_gen_test_exit(). Помилка могла призвести до аварійного завершення роботи ядра через некоректне звільнення ресурсів.
Бізнес-вплив
Ця уразливість може спричинити збій ядра Linux, що впливає на стабільність та доступність системи. Для операторів ІТ та власників інфраструктури це означає можливі простої та ризики втрати даних через аварійні зупинки. Середній рівень критичності вказує на необхідність своєчасного реагування для підтримки надійності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на наявність помилок, пов’язаних із kprobe, та пріоритезувати оновлення для критичних серверів.