CVE-2022-50073: Уразливість NULL pointer dereference в ядрі Linux

Виправлено уразливість NULL pointer dereference у tap-драйвері ядра Linux, що може викликати збій системи. Рекомендується оновлення ядра.
CVE-2022-50073CVSS 5.5Linux

CVE-2022-50073: Уразливість NULL pointer dereference в ядрі Linux

Виправлено уразливість NULL pointer dereference у tap-драйвері ядра Linux, що може викликати збій системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
10.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено уразливість, пов’язану з NULL pointer dereference у tap-драйвері, що може призвести до аварійного завершення роботи ядра. Проблема виникає через неправильне встановлення поля skb->dev перед викликом функції virtio_net_hdr_to_skb.

Бізнес-вплив

Ця уразливість може спричинити збій ядра Linux, що впливає на стабільність систем, які використовують tap-драйвер для мережевих операцій. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для забезпечення надійності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання tap-драйвера, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки