CVE-2022-50094: luka w jądrze Linux - błąd odczytu poza zakresem stosu w funkcjach śledzenia SPMI
Wysokie ryzyko CVE-2022-50094 w jądrze Linux: odczyt poza zakresem stosu w funkcjach SPMI. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 17.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na odczycie jednego bajtu poza końcem bufora w funkcjach trace_spmi_write_begin() i trace_spmi_read_end(). Błąd ten mógł prowadzić do nieprawidłowego dostępu do pamięci stosu, co stwarza ryzyko niestabilności systemu lub potencjalnego wykorzystania.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta stanowi poważne zagrożenie, ponieważ może prowadzić do awarii systemu lub umożliwić atakującym eskalację uprawnień poprzez niekontrolowany dostęp do pamięci. Wysoka ocena CVSS (7.1) wskazuje na istotne ryzyko dla stabilności i bezpieczeństwa systemów opartych na jądrze Linux, zwłaszcza w środowiskach korzystających z funkcji SPMI.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować działania naprawcze związane z tą luką.