CVE-2022-49186: luka w jądrze Linux powodująca przepełnienie tablicy
Wysokie zagrożenie w jądrze Linux (CVE-2022-49186) powodujące przepełnienie tablicy. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 16.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module clk: visconti, gdzie błędne użycie wartości -1 w zmiennej typu u8 powodowało zawsze prawdziwy warunek i dostęp poza granicami tablicy w funkcji visconti_clk_register_gates().
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu na poziomie jądra, co stanowi poważne ryzyko dla stabilności i bezpieczeństwa infrastruktury IT opierającej się na jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów, monitoruj logi pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawki w środowiskach produkcyjnych.