Вразливість у Linux kernel: потенційне звернення до NULL в lan966x_stats_init()

Виправлено вразливість у Linux kernel (CVE-2022-49805), що може спричинити збій через null-pointer dereference у lan966x_stats_init(). Оновіть ядро для безпеки.
CVE-2022-49805CVSS 5.5Linux

Вразливість у Linux kernel: потенційне звернення до NULL в lan966x_stats_init()

Виправлено вразливість у Linux kernel (CVE-2022-49805), що може спричинити збій через null-pointer dereference у lan966x_stats_init(). Оновіть ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
4.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у функції lan966x_stats_init(), де при невдалому створенні робочої черги можливе звернення до NULL, що може призвести до збою системи. Проблема виникає через відсутність перевірки поверненого значення create_singlethread_workqueue().

Бізнес-вплив

Ця помилка може спричинити збій ядра Linux, що впливає на стабільність систем, особливо у середовищах, де використовується драйвер lan966x. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для уникнення непередбачуваних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із драйвером lan966x, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки