Вразливість у Linux kernel: виправлення NULL pointer dereference в iavf_get_link_ksettings
Виправлено вразливість у Linux kernel CVE-2022-50054, що викликала NULL pointer dereference у драйвері iavf. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.53%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з можливим зверненням до NULL вказівника у функції iavf_get_link_ksettings. Проблема виникала через неправильне звільнення ресурсу adapter->vf_res, що могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця помилка може викликати збій ядра Linux на серверах або пристроях, що використовують драйвер iavf, що негативно впливає на стабільність та доступність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення систем після аварій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, контролювати журнали системи на наявність помилок, пов’язаних з iavf, і пріоритезувати оновлення систем, що використовують цей драйвер.