CVE-2022-49250: Luka w jądrze Linux dotycząca nieprawidłowego dostępu do tablicy

Wysokie ryzyko CVE-2022-49250 w jądrze Linux związane z nieprawidłowym dostępem do tablicy. Zalecana szybka aktualizacja systemu.
CVE-2022-49250CVSS 7.1Linux

CVE-2022-49250: Luka w jądrze Linux dotycząca nieprawidłowego dostępu do tablicy

Wysokie ryzyko CVE-2022-49250 w jądrze Linux związane z nieprawidłowym dostępem do tablicy. Zalecana szybka aktualizacja systemu.

CVSS
7.1 HIGH
EPSS
18.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na nieprawidłowym dostępie do tablicy comp_enabled[] w module ASoC rx-macro. Błąd wynikał z braku sprawdzenia obecności kompendera w interpolatorze AUX, co mogło prowadzić do odczytu poza granicami tablicy.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować niestabilnością systemu lub potencjalnym wykorzystaniem do eskalacji uprawnień w systemach korzystających z jądra Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49250. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem ASoC rx-macro. Regularne przeglądy i priorytetyzacja aktualizacji bezpieczeństwa są kluczowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS