Уразливість у Linux kernel: перевірка NULL cpu_buffer у ring_buffer_wake_waiters()
Виправлено уразливість CVE-2022-49889 у Linux kernel, що пов’язана з NULL cpu_buffer у ring_buffer_wake_waiters(). Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість, пов’язану з некоректною перевіркою NULL cpu_buffer у функції ring_buffer_wake_waiters(). Це могло призвести до звернення за NULL вказівником через неправильне управління буферами для CPU.
Бізнес-вплив
Уразливість може спричинити збій або нестабільну роботу системи через помилки доступу до пам’яті в підсистемі трасування ядра. Це може вплинути на надійність серверів та інфраструктури, що використовують Linux kernel, особливо на системах з великою кількістю CPU.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх для усунення уразливості. Також слід обмежити доступ до систем трасування ядра, переглянути журнали на предмет аномалій і пріоритезувати оновлення для критичних систем.