Виправлення уразливості null-pointer dereference в ядрі Linux (CVE-2022-50481)

Виправлено уразливість null-pointer dereference в Linux kernel (CVE-2022-50481), що може викликати збої при реєстрації пристроїв cxl.
CVE-2022-50481CVSS 5.5Linux

Виправлення уразливості null-pointer dereference в ядрі Linux (CVE-2022-50481)

Виправлено уразливість null-pointer dereference в Linux kernel (CVE-2022-50481), що може викликати збої при реєстрації пристроїв cxl.

CVSS
5.5 MEDIUM
EPSS
5.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з можливим зверненням до нульового вказівника під час ініціалізації адаптера cxl. Проблема виникала, якщо device_register() не вдавалося зареєструвати пристрій, що могло призвести до некоректного виклику device_unregister() і помилки null-pointer dereference.

Бізнес-вплив

Ця уразливість може спричинити збій у роботі ядра Linux через некоректне оброблення помилок при реєстрації пристроїв cxl. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі систем, особливо якщо використовується cxl-адаптери, що може вплинути на стабільність та надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю уразливість. Якщо оновлення недоступні, слід мінімізувати використання cxl-адаптерів, переглянути журнали системи на наявність помилок, пов’язаних із device_register(), та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки