CVE-2022-49947: Вразливість у ядрі Linux, що призводить до null-pointer dereference

Вразливість CVE-2022-49947 у ядрі Linux призводить до аварій через некоректний доступ до пам’яті в підсистемі binder. Рекомендується оновлення ядра.
CVE-2022-49947CVSS 5.5Linux

CVE-2022-49947: Вразливість у ядрі Linux, що призводить до null-pointer dereference

Вразливість CVE-2022-49947 у ядрі Linux призводить до аварій через некоректний доступ до пам’яті в підсистемі binder. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою вказівника alloc->vma_vm_mm у підсистемі binder. Проблема виникає, коли mmap_lock намагаються захопити до ініціалізації вказівника, що може спричинити збій системи.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра Linux, що негативно впливає на стабільність систем, особливо тих, що використовують підсистему binder, наприклад, у середовищах Android або віртуалізації. Для операторів ІТ та власників інфраструктури це означає потенційні простої та збої в роботі сервісів, що можуть вплинути на доступність та надійність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання функцій binder, контролювати логи на наявність помилок, пов’язаних із binder, та пріоритезувати оновлення систем, що використовують цю підсистему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки