Виправлення помилки NULL pointer dereference у RDMA/rxe Linux ядра (CVE-2022-50671)

Виправлено помилку NULL pointer dereference у Linux ядрі RDMA/rxe. Рекомендується оновлення ядра для забезпечення стабільності та безпеки систем.
CVE-2022-50671Linux

Виправлення помилки NULL pointer dereference у RDMA/rxe Linux ядра (CVE-2022-50671)

Виправлено помилку NULL pointer dereference у Linux ядрі RDMA/rxe. Рекомендується оновлення ядра для забезпечення стабільності та безпеки систем.

CVSS
-
EPSS
16.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість, що викликала помилку NULL pointer dereference у модулі RDMA/rxe при ініціалізації черги. Проблема виникала через відсутність перевірки ініціалізації функційних вказівників перед очищенням ресурсів.

Бізнес-вплив

Ця помилка може призвести до аварійного завершення роботи ядра, що впливає на стабільність систем, які використовують RDMA. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати доступності сервісів, особливо у середовищах з високими вимогами до продуктивності та надійності.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити використання RDMA/rxe та уважно моніторити системні логи на наявність помилок, пов’язаних із rxe. Плануйте пріоритетне впровадження патчів від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки