Вразливість у Linux kernel: некоректне оброблення вказівника ERR_PTR у net/sched
Виправлено помилку в Linux kernel, що викликала аварії через некоректне розіменування ERR_PTR у мережевому планувальнику.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що призводила до аварійного завершення роботи під час завершення мережевого простору імен через некоректне розіменування вказівника ERR_PTR. Ця проблема виникала в функції tcf_idrinfo_destroy, що передавала помилковий вказівник у tc_act_in_hw.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих функцій ядра, що потенційно призводить до збоїв у роботі мережевих сервісів. Середній рівень критичності означає, що ризик експлуатації існує, але не є критичним для більшості систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до мережевих просторів імен, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків бізнесу.