Вразливість у ядрі Linux: помилка обробки буфера при невдачі виділення пам'яті

Виправлено помилку ядра Linux, що викликала системні збої через некоректний буфер при невдачі виділення пам'яті в модулі lantiq_xrx200.
CVE-2022-49997CVSS 7.5Linux

Вразливість у ядрі Linux: помилка обробки буфера при невдачі виділення пам'яті

Виправлено помилку ядра Linux, що викликала системні збої через некоректний буфер при невдачі виділення пам'яті в модулі lantiq_xrx200.

CVSS
7.5 HIGH
EPSS
37.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним збереженням адреси буфера при невдачі виділення пам'яті в модулі lantiq_xrx200. Використання такого дескриптора може призвести до збою системи (паніки) під час виклику функції build_skb().

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи системи, що негативно впливає на стабільність і доступність сервісів, особливо у мережевих пристроях на базі Linux з відповідним модулем. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність швидкого реагування для уникнення втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки