CVE-2022-49748: luka w jądrze Linux dotycząca przepełnienia całkowitego

Naprawiono lukę CVE-2022-49748 w jądrze Linux dotyczącą przepełnienia całkowitego podczas przesunięcia bitowego. Zalecana szybka aktualizacja systemu.
CVE-2022-49748CVSS 5.5Linux

CVE-2022-49748: luka w jądrze Linux dotycząca przepełnienia całkowitego

Naprawiono lukę CVE-2022-49748 w jądrze Linux dotyczącą przepełnienia całkowitego podczas przesunięcia bitowego. Zalecana szybka aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
7.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z potencjalnym przepełnieniem całkowitym podczas przesunięcia bitowego wartości typu int. Problem dotyczył przesunięcia 32-bitowej liczby całkowitej, które mogło prowadzić do błędów przy wartościach przesunięcia równych lub większych niż 32.

Wpływ biznesowy

Ta luka może powodować nieprzewidziane zachowanie jądra systemu, co może skutkować niestabilnością lub awariami systemu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nietypowych zachowań.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS