CVE-2022-49289: Luka w jądrze Linux dotycząca przepełnienia całkowitego w access_ok()
Wysokie ryzyko w jądrze Linux (CVE-2022-49289) związane z przepełnieniem w access_ok(). Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 18.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na przepełnieniu całkowitym w funkcji access_ok(), która błędnie weryfikowała zakres dostępu użytkownika, co mogło prowadzić do nieautoryzowanego dostępu. Problem dotyczył trzech architektur, gdzie negatywna długość lub przepełnienie powodowały fałszywe pozytywne wyniki sprawdzenia.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującym obejście mechanizmów kontroli dostępu do pamięci użytkownika, co stwarza ryzyko eskalacji uprawnień lub naruszenia integralności systemu. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne zagrożenia dla bezpieczeństwa infrastruktury, zwłaszcza w środowiskach o wysokim poziomie krytyczności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą przepełnienie całkowite w funkcji access_ok(). W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie poprawek zgodnie z ryzykiem.