Уразливість у Linux kernel: перевірка NULL cpu_buffer у ring_buffer_wake_waiters()

Виправлено уразливість CVE-2022-49889 у Linux kernel, що пов’язана з NULL cpu_buffer у ring_buffer_wake_waiters(). Рекомендується оновлення ядра.
CVE-2022-49889CVSS 5.5Linux

Уразливість у Linux kernel: перевірка NULL cpu_buffer у ring_buffer_wake_waiters()

Виправлено уразливість CVE-2022-49889 у Linux kernel, що пов’язана з NULL cpu_buffer у ring_buffer_wake_waiters(). Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість, пов’язану з некоректною перевіркою NULL cpu_buffer у функції ring_buffer_wake_waiters(). Це могло призвести до звернення за NULL вказівником через неправильне управління буферами для CPU.

Бізнес-вплив

Уразливість може спричинити збій або нестабільну роботу системи через помилки доступу до пам’яті в підсистемі трасування ядра. Це може вплинути на надійність серверів та інфраструктури, що використовують Linux kernel, особливо на системах з великою кількістю CPU.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх для усунення уразливості. Також слід обмежити доступ до систем трасування ядра, переглянути журнали на предмет аномалій і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки