CVE-2022-50452: Вразливість у Linux kernel, що викликає помилку доступу до нульового вказівника
Виправлено помилку доступу до нульового вказівника в Linux kernel при ініціалізації qdisc cake, що може спричинити збій мережевої підсистеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з помилкою доступу до нульового вказівника при ініціалізації qdisc cake. Це може спричинити загальну помилку захисту (GPF) під час обробки мережевого трафіку.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи мережевого підсистеми ядра, що впливає на стабільність та доступність системи. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів, особливо якщо використовується qdisc cake як дефолтний механізм керування чергами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання qdisc cake або зменшити експозицію систем, а також переглянути журнали системи на предмет аномалій, пов’язаних із мережею. Пріоритезуйте оновлення систем, що використовують mqprio та cake для керування трафіком.