CVE-2022-49186: luka w jądrze Linux powodująca przepełnienie tablicy

Wysokie zagrożenie w jądrze Linux (CVE-2022-49186) powodujące przepełnienie tablicy. Zalecana szybka aktualizacja systemu.
CVE-2022-49186CVSS 7.8Linux

CVE-2022-49186: luka w jądrze Linux powodująca przepełnienie tablicy

Wysokie zagrożenie w jądrze Linux (CVE-2022-49186) powodujące przepełnienie tablicy. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
15.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module clk: visconti, gdzie błędne użycie wartości -1 w zmiennej typu u8 powodowało zawsze prawdziwy warunek i dostęp poza granicami tablicy w funkcji visconti_clk_register_gates().

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu na poziomie jądra, co stanowi poważne ryzyko dla stabilności i bezpieczeństwa infrastruktury IT opierającej się na jądrze Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów, monitoruj logi pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS