CVE-2022-49094: luka w jądrze Linux dotycząca błędu slab-out-of-bounds w TLS
Wysokie zagrożenie w jądrze Linux (CVE-2022-49094) związane z błędem slab-out-of-bounds w module TLS. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono krytyczną lukę w module TLS, gdzie niewłaściwe kopiowanie danych inicjalizacyjnych (IV) dla AES128-CCM mogło prowadzić do błędu slab-out-of-bounds. Problem wynikał z niezgodności rozmiaru pamięci przy kopiowaniu IV, co mogło skutkować odczytem poza przydzielonym obszarem pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do niestabilności systemu lub potencjalnego naruszenia bezpieczeństwa poprzez błędy w obsłudze pamięci. Operatorzy infrastruktury korzystającej z jądra Linux powinni zwrócić uwagę na możliwość wystąpienia problemów w komunikacji TLS, co może wpłynąć na integralność i poufność danych przesyłanych przez sieć.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49094. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowany ruch TLS oraz monitorować logi systemowe pod kątem anomalii związanych z modułem TLS. Priorytetem jest szybkie wdrożenie poprawek dostarczonych przez dostawcę jądra.