CVE-2022-50356: Вразливість ядра Linux у модулі sched sfb
Виправлено вразливість CVE-2022-50356 у ядрі Linux, що викликає помилку доступу до нульового вказівника в sched sfb. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з доступом до нульового вказівника при помилці ініціалізації sfb у функції sfb_init(). Це може спричинити збій системи через помилку загального захисту (GPF).
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи мережевого підсистемного компонента, що впливає на стабільність системи. Для організацій, які використовують Linux у критичних мережевих середовищах, це може спричинити перебої в роботі мережевих сервісів і потенційні втрати даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій у роботі мережевого стеку та пріоритезувати оновлення для систем із високим навантаженням на мережу.