Вразливість у ядрі Linux: виправлення null-deref у /proc/pid/smaps_rollup
Виправлено вразливість null-deref у Linux kernel (CVE-2022-50380), що впливала на обробку пам’яті процесів. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунуто вразливість, пов’язану з null-deref у функції show_smaps_rollup, що виникала при відсутності VMA у процесі. Це могло призвести до помилок у роботі системи при обробці інформації про пам’ять.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої в роботі сервісів, що залежать від коректного відображення пам’яті процесів. Середній рівень ризику вказує на необхідність своєчасного оновлення ядра для підтримки стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити доступ до /proc/pid/smaps_rollup, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в планах безпеки.