Виправлення уразливості null-pointer dereference в ядрі Linux (CVE-2022-50244)

Уразливість CVE-2022-50244 у ядрі Linux може спричинити помилки через некоректне управління пристроями. Рекомендується оновлення ядра для безпеки.
CVE-2022-50244CVSS 5.5Linux

Виправлення уразливості null-pointer dereference в ядрі Linux (CVE-2022-50244)

Уразливість CVE-2022-50244 у ядрі Linux може спричинити помилки через некоректне управління пристроями. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
4.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з можливим зверненням до нульового вказівника під час ініціалізації cxl PCI AFU адаптера. Проблема виникала, якщо device_register() не вдавалося, що могло призвести до некоректного виклику device_unregister() і помилки.

Бізнес-вплив

Ця уразливість може спричинити збої в роботі системи через некоректне управління пристроями в ядрі Linux, що впливає на стабільність і надійність серверів та інфраструктури. Середній рівень ризику означає, що її слід враховувати при плануванні оновлень, особливо в середовищах з високими вимогами до безперервної роботи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто переглянути журнали системи на предмет помилок, пов’язаних із пристроями cxl PCI AFU, та обмежити доступ до критичних систем, щоб мінімізувати потенційний вплив.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки