CVE-2022-49280: luka w jądrze Linux zapobiegająca przepełnieniu ujemnemu w NFSD
Naprawiono lukę CVE-2022-49280 w jądrze Linux, zapobiegając przepełnieniu ujemnemu w funkcji nfssvc_decode_writeargs(). Aktualizuj jądro, aby zabezpieczyć system.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module NFSD, która mogła prowadzić do przepełnienia ujemnego w funkcji nfssvc_decode_writeargs(). Problem wynikał z braku dolnej granicy dla parametru długości, co zostało skorygowane przez zmianę typu na bez znaku.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z serwera NFS w jądrze Linux, potencjalnie umożliwiając nieprawidłowe przetwarzanie danych. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym problemom z integralnością i dostępnością usług sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. Warto również ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zgodnie z ryzykiem biznesowym.