Вразливість у ядрі Linux: виправлення null-покажчика в lpfc для GFT_ID

Виправлено помилку null-покажчика в Linux kernel lpfc драйвері, що може викликати збої. Рекомендується оновлення ядра для безпеки систем.
CVE-2022-50467CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення null-покажчика в lpfc для GFT_ID

Виправлено помилку null-покажчика в Linux kernel lpfc драйвері, що може викликати збої. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
4.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, яка призводила до звернення до null-покажчика у функції lpfc_cmpl_ct_cmd_gft_id під час обробки помилкового виходу. Це могло викликати нестабільність або аварійне завершення роботи драйвера SCSI lpfc.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі систем, що використовують драйвер lpfc для SCSI, потенційно впливаючи на доступність сервісів. Вразливість має середній рівень критичності (CVSS 5.5), тому її слід враховувати при плануванні оновлень та підтримки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках загальної політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки