Вразливість у Linux kernel: Null-pointer dereference у SUNRPC (CVE-2022-49928)

Виправлено вразливість CVE-2022-49928 у Linux kernel, що викликає null-pointer dereference у SUNRPC. Рекомендується оновлення ядра для забезпечення безпеки.
CVE-2022-49928CVSS 7.5Linux

Вразливість у Linux kernel: Null-pointer dereference у SUNRPC (CVE-2022-49928)

Виправлено вразливість CVE-2022-49928 у Linux kernel, що викликає null-pointer dereference у SUNRPC. Рекомендується оновлення ядра для забезпечення безпеки.

CVSS
7.5 HIGH
EPSS
27.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість null-pointer dereference у модулі SUNRPC, що виникає при невдалому виділенні пам'яті для xps sysfs. Ця помилка може призвести до аварійного завершення роботи процесу через некоректне посилання на пам'ять.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або аварійне завершення процесів, що використовують SUNRPC. Хоча рівень серйозності середній, її експлуатація може вплинути на доступність сервісів, особливо у середовищах з активним використанням RPC.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують SUNRPC, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки