CVE-2022-50099: luka w jądrze Linux w module arkfb
Wysokie zagrożenie w jądrze Linux (CVE-2022-50099) związane z błędem w module arkfb. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 12.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w module arkfb, gdzie nieprawidłowa wartość 'screen_size' może prowadzić do błędu pamięci podczas operacji memset_io(). Problem został naprawiony poprzez weryfikację rozmiaru ekranu przed wykonaniem memset_io().
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub potencjalnie umożliwić eskalację uprawnień poprzez błędy w obsłudze pamięci jądra. Operatorzy systemów Linux korzystający z modułu arkfb powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć niestabilności i zagrożeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50099. W przypadku braku dostępnej aktualizacji, należy ograniczyć dostęp do funkcji arkfb, monitorować logi systemowe pod kątem błędów pamięci oraz stosować ogólne praktyki minimalizacji ekspozycji systemu.