CVE-2022-49885: luka w jądrze Linux związana z przepełnieniem całkowitym w ACPI APEI

CVE-2022-49885 to luka w jądrze Linux powodująca przepełnienie całkowite w ACPI APEI, prowadząca do błędów alokacji pamięci i awarii systemu.
CVE-2022-49885CVSS 5.5Linux

CVE-2022-49885: luka w jądrze Linux związana z przepełnieniem całkowitym w ACPI APEI

CVE-2022-49885 to luka w jądrze Linux powodująca przepełnienie całkowite w ACPI APEI, prowadząca do błędów alokacji pamięci i awarii systemu.

CVSS
5.5 MEDIUM
EPSS
12.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na przepełnieniu całkowitym w funkcji ghes_estatus_pool_init() w module ACPI APEI. Problem wynikał z użycia typu int zamiast unsigned int, co mogło prowadzić do błędów alokacji pamięci i awarii systemu.

Wpływ biznesowy

Ta luka może powodować błędy alokacji pamięci w jądrze, co skutkuje niestabilnością systemu lub awariami. W środowiskach produkcyjnych może to prowadzić do przestojów i utraty dostępności usług opartych na systemach Linux, zwłaszcza tam, gdzie wykorzystywane są funkcje ACPI do zarządzania sprzętem.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem błędów vmalloc oraz priorytetyzować wdrożenie poprawki w planie zarządzania podatnościami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS