Вразливість у Linux kernel: Null-pointer dereference у SUNRPC (CVE-2022-49928)
Виправлено вразливість CVE-2022-49928 у Linux kernel, що викликає null-pointer dereference у SUNRPC. Рекомендується оновлення ядра для забезпечення безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 27.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість null-pointer dereference у модулі SUNRPC, що виникає при невдалому виділенні пам'яті для xps sysfs. Ця помилка може призвести до аварійного завершення роботи процесу через некоректне посилання на пам'ять.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або аварійне завершення процесів, що використовують SUNRPC. Хоча рівень серйозності середній, її експлуатація може вплинути на доступність сервісів, особливо у середовищах з активним використанням RPC.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують SUNRPC, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.