CVE-2022-49395: Luka w jądrze Linux - błąd odczytu poza granicami stosu
Wysokie ryzyko CVE-2022-49395 w jądrze Linux związane z błędem odczytu poza granicami stosu. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.1 HIGH
- EPSS
- 21.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na odczycie poza granicami stosu podczas ustawiania LDT. Problem wynikał z błędnej interpretacji parametru data_count jako liczby bajtów zamiast liczby długich słów.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.1) może prowadzić do awarii systemu lub potencjalnego eskalowania uprawnień poprzez nieprawidłowe operacje na stosie. Operatorzy systemów Linux powinni traktować tę podatność poważnie, zwłaszcza w środowiskach produkcyjnych, gdzie stabilność i bezpieczeństwo jądra są kluczowe.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania.