CVE-2022-49940: уразливість ядра Linux через відсутність перевірки в n_gsm
Уразливість CVE-2022-49940 в Linux kernel пов’язана з null pointer dereference у модулі n_gsm. Рекомендується оновлення ядра для захисту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з відсутністю перевірки в функції gsm_receive_buf(), що може призвести до звернення за нульовим вказівником. Це відбувається через виклик gsm->receive() без ініціалізації MUX, що викликає помилку доступу.
Бізнес-вплив
Уразливість може спричинити збій системи або відмову в обслуговуванні через некоректний виклик функції ядра. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або пристроїв на базі Linux, особливо якщо використовується модуль n_gsm.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій, пов’язаних із n_gsm, переглянути журнали системи на предмет аномалій і пріоритезувати патчі за рівнем ризику.