CVE-2022-48966: Luka w jądrze Linux umożliwiająca odczyt poza granicami

Wysokie ryzyko luki CVE-2022-48966 w jądrze Linux mvneta. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2022-48966CVSS 7.1Linux

CVE-2022-48966: Luka w jądrze Linux umożliwiająca odczyt poza granicami

Wysokie ryzyko luki CVE-2022-48966 w jądrze Linux mvneta. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
15.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module mvneta, która pozwalała na odczyt pamięci poza dozwolonym zakresem w funkcji mvneta_config_rss(). Problem dotyczy nieprawidłowej walidacji wartości pochodzącej od użytkownika, co może prowadzić do nieautoryzowanego dostępu do pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux z modułem mvneta. Operatorzy infrastruktury powinni być świadomi ryzyka potencjalnych ataków wykorzystujących tę podatność, które mogą prowadzić do wycieku danych lub awarii systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do systemów narażonych na atak, monitorować logi systemowe pod kątem nieautoryzowanych działań oraz przeprowadzić przegląd konfiguracji sieciowej i uprawnień użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS