Вразливість у Linux kernel: виправлення NULL pointer dereference в iavf_get_link_ksettings

Виправлено вразливість у Linux kernel CVE-2022-50054, що викликала NULL pointer dereference у драйвері iavf. Рекомендується оновлення ядра.
CVE-2022-50054CVSS 5.5Linux

Вразливість у Linux kernel: виправлення NULL pointer dereference в iavf_get_link_ksettings

Виправлено вразливість у Linux kernel CVE-2022-50054, що викликала NULL pointer dereference у драйвері iavf. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
5.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з можливим зверненням до NULL вказівника у функції iavf_get_link_ksettings. Проблема виникала через неправильне звільнення ресурсу adapter->vf_res, що могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця помилка може викликати збій ядра Linux на серверах або пристроях, що використовують драйвер iavf, що негативно впливає на стабільність та доступність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення систем після аварій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, контролювати журнали системи на наявність помилок, пов’язаних з iavf, і пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки