Вразливість у Linux kernel: потенційне звернення до NULL в lan966x_stats_init()
Виправлено вразливість у Linux kernel (CVE-2022-49805), що може спричинити збій через null-pointer dereference у lan966x_stats_init(). Оновіть ядро для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у функції lan966x_stats_init(), де при невдалому створенні робочої черги можливе звернення до NULL, що може призвести до збою системи. Проблема виникає через відсутність перевірки поверненого значення create_singlethread_workqueue().
Бізнес-вплив
Ця помилка може спричинити збій ядра Linux, що впливає на стабільність систем, особливо у середовищах, де використовується драйвер lan966x. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для уникнення непередбачуваних збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із драйвером lan966x, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення відповідно до ризиків.