CVE-2022-49280: luka w jądrze Linux zapobiegająca przepełnieniu ujemnemu w NFSD

Naprawiono lukę CVE-2022-49280 w jądrze Linux, zapobiegając przepełnieniu ujemnemu w funkcji nfssvc_decode_writeargs(). Aktualizuj jądro, aby zabezpieczyć system.
CVE-2022-49280CVSS 5.5Linux

CVE-2022-49280: luka w jądrze Linux zapobiegająca przepełnieniu ujemnemu w NFSD

Naprawiono lukę CVE-2022-49280 w jądrze Linux, zapobiegając przepełnieniu ujemnemu w funkcji nfssvc_decode_writeargs(). Aktualizuj jądro, aby zabezpieczyć system.

CVSS
5.5 MEDIUM
EPSS
18.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module NFSD, która mogła prowadzić do przepełnienia ujemnego w funkcji nfssvc_decode_writeargs(). Problem wynikał z braku dolnej granicy dla parametru długości, co zostało skorygowane przez zmianę typu na bez znaku.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z serwera NFS w jądrze Linux, potencjalnie umożliwiając nieprawidłowe przetwarzanie danych. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym problemom z integralnością i dostępnością usług sieciowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. Warto również ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zgodnie z ryzykiem biznesowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS