CVE-2022-49252: Luka w jądrze Linux dotycząca nieprawidłowego dostępu do tablicy

Naprawiono lukę CVE-2022-49252 w jądrze Linux, dotyczącą nieprawidłowego dostępu do tablicy na platformach aarch64. Zalecana szybka aktualizacja.
CVE-2022-49252CVSS 7.1Linux

CVE-2022-49252: Luka w jądrze Linux dotycząca nieprawidłowego dostępu do tablicy

Naprawiono lukę CVE-2022-49252 w jądrze Linux, dotyczącą nieprawidłowego dostępu do tablicy na platformach aarch64. Zalecana szybka aktualizacja.

CVSS
7.1 HIGH
EPSS
19.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ASoC: codecs: rx-macro, gdzie dostęp do tablicy poza jej granicami mógł wystąpić z powodu nieprawidłowego użycia typu enum jako indeksu. Problem dotyczy platform takich jak aarch64, gdzie rozmiar long wynosi 8 bajtów, a enum 4 bajty.

Wpływ biznesowy

Luka ta może prowadzić do nieprzewidzianych zachowań systemu, potencjalnie umożliwiając eskalację uprawnień lub awarie usług na systemach wykorzystujących jądro Linux na platformach aarch64. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją zaadresować, aby utrzymać stabilność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49252. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do krytycznych komponentów systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS