Вразливість у Linux kernel: помилка обробки помилок у ata_tlink_add()
Вразливість CVE-2022-49824 у Linux kernel може спричинити збій ядра через неправильну обробку помилок у ata_tlink_add(). Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено помилку, пов’язану з неправильним обробленням поверненого значення функції transport_add_device() у ata_tlink_add(). Це може призвести до звернення за нульовим вказівником при видаленні модуля, що викликає збій ядра.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи ядра Linux під час видалення певних модулів, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення системи, особливо у середовищах з динамічним керуванням модулями ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих модулів, контролювати логи системи на наявність помилок, пов’язаних із видаленням модулів, і пріоритезувати оновлення системи для зниження ризиків.