CVE-2022-49885: luka w jądrze Linux związana z przepełnieniem całkowitym w ACPI APEI
CVE-2022-49885 to luka w jądrze Linux powodująca przepełnienie całkowite w ACPI APEI, prowadząca do błędów alokacji pamięci i awarii systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na przepełnieniu całkowitym w funkcji ghes_estatus_pool_init() w module ACPI APEI. Problem wynikał z użycia typu int zamiast unsigned int, co mogło prowadzić do błędów alokacji pamięci i awarii systemu.
Wpływ biznesowy
Ta luka może powodować błędy alokacji pamięci w jądrze, co skutkuje niestabilnością systemu lub awariami. W środowiskach produkcyjnych może to prowadzić do przestojów i utraty dostępności usług opartych na systemach Linux, zwłaszcza tam, gdzie wykorzystywane są funkcje ACPI do zarządzania sprzętem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem błędów vmalloc oraz priorytetyzować wdrożenie poprawki w planie zarządzania podatnościami.