CVE-2022-0995: Luka zapisu poza granicami w jądrze Linux
Wykryto lukę w jądrze Linux (CVE-2022-0995) umożliwiającą eskalację uprawnień i DoS. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 95.19%
- Aktywnie wykorzystywana
- tak
- Produkt
- Kernel
Co wiadomo
W jądrze Linux wykryto lukę polegającą na zapisie poza dozwolonym obszarem pamięci w subsystemie powiadomień watch_queue. Błąd ten może nadpisać części stanu jądra, co potencjalnie umożliwia lokalnemu użytkownikowi uzyskanie podwyższonych uprawnień lub wywołanie odmowy usługi.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta stanowi poważne zagrożenie bezpieczeństwa, gdyż może prowadzić do eskalacji uprawnień lub awarii systemu. W środowiskach produkcyjnych może to skutkować przerwami w działaniu usług oraz ryzykiem nieautoryzowanego dostępu do zasobów systemowych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka. DataHouse wspiera weryfikację wersji oprogramowania, zarządzanie łatkami oraz analizę logów w celu minimalizacji ryzyka.