CVE-2022-49289: Luka w jądrze Linux dotycząca przepełnienia całkowitego w access_ok()

Wysokie ryzyko w jądrze Linux (CVE-2022-49289) związane z przepełnieniem w access_ok(). Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2022-49289CVSS 7.8Linux

CVE-2022-49289: Luka w jądrze Linux dotycząca przepełnienia całkowitego w access_ok()

Wysokie ryzyko w jądrze Linux (CVE-2022-49289) związane z przepełnieniem w access_ok(). Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
18.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na przepełnieniu całkowitym w funkcji access_ok(), która błędnie weryfikowała zakres dostępu użytkownika, co mogło prowadzić do nieautoryzowanego dostępu. Problem dotyczył trzech architektur, gdzie negatywna długość lub przepełnienie powodowały fałszywe pozytywne wyniki sprawdzenia.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującym obejście mechanizmów kontroli dostępu do pamięci użytkownika, co stwarza ryzyko eskalacji uprawnień lub naruszenia integralności systemu. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne zagrożenia dla bezpieczeństwa infrastruktury, zwłaszcza w środowiskach o wysokim poziomie krytyczności.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą przepełnienie całkowite w funkcji access_ok(). W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie poprawek zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS