CVE-2022-48966: Luka w jądrze Linux umożliwiająca odczyt poza granicami
Wysokie ryzyko luki CVE-2022-48966 w jądrze Linux mvneta. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 15.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module mvneta, która pozwalała na odczyt pamięci poza dozwolonym zakresem w funkcji mvneta_config_rss(). Problem dotyczy nieprawidłowej walidacji wartości pochodzącej od użytkownika, co może prowadzić do nieautoryzowanego dostępu do pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux z modułem mvneta. Operatorzy infrastruktury powinni być świadomi ryzyka potencjalnych ataków wykorzystujących tę podatność, które mogą prowadzić do wycieku danych lub awarii systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do systemów narażonych na atak, monitorować logi systemowe pod kątem nieautoryzowanych działań oraz przeprowadzić przegląd konfiguracji sieciowej i uprawnień użytkowników.