CVE-2022-49078: Luka w jądrze Linux związana z dekompresją LZ4
Wysokie zagrożenie w jądrze Linux (CVE-2022-49078) związane z błędem dekompresji LZ4. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 21.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module LZ4, która mogła prowadzić do odczytu poza granicami bufora podczas częściowej dekompresji danych. Problem występował w skrajnych przypadkach uszkodzonych danych skompresowanych, co mogło skutkować błędem typu Use-After-Free (UAF).
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu wywołanie błędu pamięci, co potencjalnie prowadzi do awarii systemu lub eskalacji uprawnień. Operatorzy systemów Linux powinni traktować tę podatność poważnie, zwłaszcza w środowiskach przetwarzających skompresowane dane LZ4, aby uniknąć ryzyka naruszenia stabilności i bezpieczeństwa infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych łatek jądra Linux, które rozwiązują problem z dekompresją LZ4. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalnie uszkodzone dane LZ4, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.