CVE-2022-49252: Luka w jądrze Linux dotycząca nieprawidłowego dostępu do tablicy
Naprawiono lukę CVE-2022-49252 w jądrze Linux, dotyczącą nieprawidłowego dostępu do tablicy na platformach aarch64. Zalecana szybka aktualizacja.
- CVSS
- 7.1 HIGH
- EPSS
- 19.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ASoC: codecs: rx-macro, gdzie dostęp do tablicy poza jej granicami mógł wystąpić z powodu nieprawidłowego użycia typu enum jako indeksu. Problem dotyczy platform takich jak aarch64, gdzie rozmiar long wynosi 8 bajtów, a enum 4 bajty.
Wpływ biznesowy
Luka ta może prowadzić do nieprzewidzianych zachowań systemu, potencjalnie umożliwiając eskalację uprawnień lub awarie usług na systemach wykorzystujących jądro Linux na platformach aarch64. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją zaadresować, aby utrzymać stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49252. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do krytycznych komponentów systemu.