CVE-2022-49260: luka w jądrze Linux dotycząca obsługi aead w module hisilicon/sec

Naprawiono lukę CVE-2022-49260 w jądrze Linux dotyczącą aead software fallback w module hisilicon/sec, która mogła powodować awarie systemu.
CVE-2022-49260CVSS 9.8Linux

CVE-2022-49260: luka w jądrze Linux dotycząca obsługi aead w module hisilicon/sec

Naprawiono lukę CVE-2022-49260 w jądrze Linux dotyczącą aead software fallback w module hisilicon/sec, która mogła powodować awarie systemu.

CVSS
9.8 CRITICAL
EPSS
50.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module hisilicon/sec dotyczącą niewłaściwego użycia wskaźnika subreq w obsłudze aead software fallback. Błąd ten mógł powodować awarie systemu operacyjnego podczas ustawiania strony 64K.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu operacyjnego, co wpływa na stabilność i dostępność systemów korzystających z jądra Linux z modułem hisilicon/sec. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu usług i ryzyko utraty danych w przypadku wystąpienia awarii.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii lub błędów związanych z modułem hisilicon/sec.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS