Виправлення уразливості null-pointer dereference у Linux kernel (CVE-2022-49796)

Уразливість CVE-2022-49796 у Linux kernel може спричинити збій системи через null-pointer dereference. Рекомендується оновлення ядра для безпеки.
CVE-2022-49796CVSS 5.5Linux

Виправлення уразливості null-pointer dereference у Linux kernel (CVE-2022-49796)

Уразливість CVE-2022-49796 у Linux kernel може спричинити збій системи через null-pointer dereference. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
9.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість, пов’язану з потенційним зверненням до нульового вказівника у функції kprobe_event_gen_test_exit(). Помилка могла призвести до аварійного завершення роботи ядра через некоректне звільнення ресурсів.

Бізнес-вплив

Ця уразливість може спричинити збій ядра Linux, що впливає на стабільність та доступність системи. Для операторів ІТ та власників інфраструктури це означає можливі простої та ризики втрати даних через аварійні зупинки. Середній рівень критичності вказує на необхідність своєчасного реагування для підтримки надійності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на наявність помилок, пов’язаних із kprobe, та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки