CVE-2022-50356: Вразливість ядра Linux у модулі sched sfb

Виправлено вразливість CVE-2022-50356 у ядрі Linux, що викликає помилку доступу до нульового вказівника в sched sfb. Рекомендується оновлення ядра.
CVE-2022-50356CVSS 5.5Linux

CVE-2022-50356: Вразливість ядра Linux у модулі sched sfb

Виправлено вразливість CVE-2022-50356 у ядрі Linux, що викликає помилку доступу до нульового вказівника в sched sfb. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
10.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з доступом до нульового вказівника при помилці ініціалізації sfb у функції sfb_init(). Це може спричинити збій системи через помилку загального захисту (GPF).

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи мережевого підсистемного компонента, що впливає на стабільність системи. Для організацій, які використовують Linux у критичних мережевих середовищах, це може спричинити перебої в роботі мережевих сервісів і потенційні втрати даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій у роботі мережевого стеку та пріоритезувати оновлення для систем із високим навантаженням на мережу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки