CVE-2022-50094: luka w jądrze Linux - błąd odczytu poza zakresem stosu w funkcjach śledzenia SPMI

Wysokie ryzyko CVE-2022-50094 w jądrze Linux: odczyt poza zakresem stosu w funkcjach SPMI. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2022-50094CVSS 7.1Linux

CVE-2022-50094: luka w jądrze Linux - błąd odczytu poza zakresem stosu w funkcjach śledzenia SPMI

Wysokie ryzyko CVE-2022-50094 w jądrze Linux: odczyt poza zakresem stosu w funkcjach SPMI. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
17.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na odczycie jednego bajtu poza końcem bufora w funkcjach trace_spmi_write_begin() i trace_spmi_read_end(). Błąd ten mógł prowadzić do nieprawidłowego dostępu do pamięci stosu, co stwarza ryzyko niestabilności systemu lub potencjalnego wykorzystania.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta stanowi poważne zagrożenie, ponieważ może prowadzić do awarii systemu lub umożliwić atakującym eskalację uprawnień poprzez niekontrolowany dostęp do pamięci. Wysoka ocena CVSS (7.1) wskazuje na istotne ryzyko dla stabilności i bezpieczeństwa systemów opartych na jądrze Linux, zwłaszcza w środowiskach korzystających z funkcji SPMI.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować działania naprawcze związane z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS