CVE-2022-50073: Уразливість NULL pointer dereference в ядрі Linux
Виправлено уразливість NULL pointer dereference у tap-драйвері ядра Linux, що може викликати збій системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено уразливість, пов’язану з NULL pointer dereference у tap-драйвері, що може призвести до аварійного завершення роботи ядра. Проблема виникає через неправильне встановлення поля skb->dev перед викликом функції virtio_net_hdr_to_skb.
Бізнес-вплив
Ця уразливість може спричинити збій ядра Linux, що впливає на стабільність систем, які використовують tap-драйвер для мережевих операцій. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для забезпечення надійності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання tap-драйвера, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей драйвер.