Вразливість у ядрі Linux: потенційне звернення до нульового вказівника в sparx5

Виправлено вразливість CVE-2022-49806 у ядрі Linux, що пов’язана з потенційним зверненням до нульового вказівника в sparx5. Рекомендується оновлення ядра.
CVE-2022-49806CVSS 5.5Linux

Вразливість у ядрі Linux: потенційне звернення до нульового вказівника в sparx5

Виправлено вразливість CVE-2022-49806 у ядрі Linux, що пов’язана з потенційним зверненням до нульового вказівника в sparx5. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
7.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з потенційним зверненням до нульового вказівника у функціях sparx_stats_init() та sparx5_start(). Це може призвести до помилок виконання через неправильну обробку результату створення робочої черги.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або відмову сервісів, що використовують драйвер sparx5 у ядрі Linux. Хоча рівень загрози оцінено як середній, важливо враховувати потенційний вплив на доступність та надійність систем.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід переглянути конфігурації, мінімізувати експозицію вразливих компонентів, перевірити журнали на наявність аномалій та пріоритезувати подальші дії з безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки