Виправлення уразливості NULL-посилання у vdso_join_timens() для riscv у Linux ядрі

Виправлено уразливість NULL-посилання у функції vdso_join_timens() Linux ядра для riscv, що викликала збій системи при vfork.
CVE-2022-50674Linux

Виправлення уразливості NULL-посилання у vdso_join_timens() для riscv у Linux ядрі

Виправлено уразливість NULL-посилання у функції vdso_join_timens() Linux ядра для riscv, що викликала збій системи при vfork.

CVSS
-
EPSS
11.42%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість, що викликала NULL-посилання у функції vdso_join_timens() при використанні vfork на архітектурі riscv. Проблема виникала через некоректну обробку mm->context.vdso_info, що призводило до аварійного завершення ядра.

Бізнес-вплив

Ця уразливість може спричинити збій системи або відмову у роботі процесів, що використовують vfork на riscv-платформах, що негативно впливає на стабільність та надійність інфраструктури. Для IT-операторів важливо врахувати можливі перебої у роботі сервісів на уражених системах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій, пов'язаних із vfork на riscv-системах, переглянути журнали системи на наявність помилок, а також оцінити ризики та пріоритезувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки