Вразливість у Linux kernel: помилка обробки помилок у ata_tlink_add()

Вразливість CVE-2022-49824 у Linux kernel може спричинити збій ядра через неправильну обробку помилок у ata_tlink_add(). Рекомендується оновлення ядра.
CVE-2022-49824CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки помилок у ata_tlink_add()

Вразливість CVE-2022-49824 у Linux kernel може спричинити збій ядра через неправильну обробку помилок у ata_tlink_add(). Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено помилку, пов’язану з неправильним обробленням поверненого значення функції transport_add_device() у ata_tlink_add(). Це може призвести до звернення за нульовим вказівником при видаленні модуля, що викликає збій ядра.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра Linux під час видалення певних модулів, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення системи, особливо у середовищах з динамічним керуванням модулями ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих модулів, контролювати логи системи на наявність помилок, пов’язаних із видаленням модулів, і пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки