Виправлення уразливості null pointer dereference у Linux kernel (CVE-2022-49802)

Уразливість CVE-2022-49802 у Linux kernel може викликати збій ядра через null pointer dereference. Рекомендується оновлення та моніторинг систем.
CVE-2022-49802CVSS 5.5Linux

Виправлення уразливості null pointer dereference у Linux kernel (CVE-2022-49802)

Уразливість CVE-2022-49802 у Linux kernel може викликати збій ядра через null pointer dereference. Рекомендується оновлення та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
12.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з null pointer dereference у функції ftrace_add_mod(). Проблема виникала через некоректну ініціалізацію списку, що могло призвести до аварійного завершення ядра.

Бізнес-вплив

Ця уразливість може спричинити збій роботи ядра Linux, що впливає на стабільність системи та може призвести до простоїв у роботі серверів або інфраструктури. Для операторів ІТ це означає потенційні втрати доступності сервісів та необхідність оперативного реагування для забезпечення безперебійної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують ftrace.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки