CVE-2022-49977: Вразливість ядра Linux у ftrace, що може призвести до звернення за NULL-адресою

Вразливість CVE-2022-49977 у Linux kernel може викликати збій через NULL-указівник у ftrace. Рекомендується оновлення ядра для безпеки.
CVE-2022-49977CVSS 7.8Linux

CVE-2022-49977: Вразливість ядра Linux у ftrace, що може призвести до звернення за NULL-адресою

Вразливість CVE-2022-49977 у Linux kernel може викликати збій через NULL-указівник у ftrace. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
17.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним видаленням операцій із списку ftrace_ops_list при невдалому запуску ftrace. Це може спричинити звернення до NULL-указівника, що викликає збій ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може призвести до аварійних зупинок системи через помилки доступу до пам’яті. Це впливає на стабільність та надійність серверів, особливо тих, що використовують функції трасування ядра. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечити безперервність бізнес-процесів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання функцій ftrace або зменшити експозицію систем, а також моніторити журнали на наявність помилок, пов’язаних із ftrace. Пріоритетність оновлення слід визначати з урахуванням критичності системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки