Вразливість у ядрі Linux: виправлення null-deref у /proc/pid/smaps_rollup

Виправлено вразливість null-deref у Linux kernel (CVE-2022-50380), що впливала на обробку пам’яті процесів. Рекомендується оновлення ядра.
CVE-2022-50380CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення null-deref у /proc/pid/smaps_rollup

Виправлено вразливість null-deref у Linux kernel (CVE-2022-50380), що впливала на обробку пам’яті процесів. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
5.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунуто вразливість, пов’язану з null-deref у функції show_smaps_rollup, що виникала при відсутності VMA у процесі. Це могло призвести до помилок у роботі системи при обробці інформації про пам’ять.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої в роботі сервісів, що залежать від коректного відображення пам’яті процесів. Середній рівень ризику вказує на необхідність своєчасного оновлення ядра для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити доступ до /proc/pid/smaps_rollup, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки