Виправлення уразливості null pointer dereference у Linux kernel (CVE-2022-49802)
Уразливість CVE-2022-49802 у Linux kernel може викликати збій ядра через null pointer dereference. Рекомендується оновлення та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з null pointer dereference у функції ftrace_add_mod(). Проблема виникала через некоректну ініціалізацію списку, що могло призвести до аварійного завершення ядра.
Бізнес-вплив
Ця уразливість може спричинити збій роботи ядра Linux, що впливає на стабільність системи та може призвести до простоїв у роботі серверів або інфраструктури. Для операторів ІТ це означає потенційні втрати доступності сервісів та необхідність оперативного реагування для забезпечення безперебійної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують ftrace.