CVE-2022-49788: luka w jądrze Linux powodująca wyciek informacji
CVE-2022-49788 to luka w jądrze Linux umożliwiająca wyciek informacji przez vmw_vmci. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module vmw_vmci, gdzie niezainicjalizowane dane mogły zostać ujawnione w przestrzeni użytkownika podczas operacji odbioru datagramu. Problem dotyczył struktury vmci_event_qp i mógł prowadzić do wycieku informacji.
Wpływ biznesowy
Ta luka może umożliwić lokalnym użytkownikom wyciek danych z pamięci jądra do przestrzeni użytkownika, co może narazić system na ujawnienie poufnych informacji. W środowiskach korzystających z vmw_vmci, szczególnie wirtualizacji VMware, zagrożenie to wymaga uwagi ze względu na potencjalne naruszenia bezpieczeństwa.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49788 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie dostępu lokalnych użytkowników do funkcji vmw_vmci oraz monitorowanie logów systemowych pod kątem podejrzanych działań.