CVE-2022-50452: Вразливість у Linux kernel, що викликає помилку доступу до нульового вказівника

Виправлено помилку доступу до нульового вказівника в Linux kernel при ініціалізації qdisc cake, що може спричинити збій мережевої підсистеми.
CVE-2022-50452CVSS 5.5Linux

CVE-2022-50452: Вразливість у Linux kernel, що викликає помилку доступу до нульового вказівника

Виправлено помилку доступу до нульового вказівника в Linux kernel при ініціалізації qdisc cake, що може спричинити збій мережевої підсистеми.

CVSS
5.5 MEDIUM
EPSS
5.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з помилкою доступу до нульового вказівника при ініціалізації qdisc cake. Це може спричинити загальну помилку захисту (GPF) під час обробки мережевого трафіку.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи мережевого підсистеми ядра, що впливає на стабільність та доступність системи. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів, особливо якщо використовується qdisc cake як дефолтний механізм керування чергами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання qdisc cake або зменшити експозицію систем, а також переглянути журнали системи на предмет аномалій, пов’язаних із мережею. Пріоритезуйте оновлення систем, що використовують mqprio та cake для керування трафіком.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки