CVE-2022-50147: Luka w jądrze Linux związana z nieprawidłowym dostępem do pamięci

Wykryto i naprawiono lukę CVE-2022-50147 w jądrze Linux, umożliwiającą dostęp poza granice tablicy nmask. Zalecana aktualizacja systemu.
CVE-2022-50147CVSS 7.1Linux

CVE-2022-50147: Luka w jądrze Linux związana z nieprawidłowym dostępem do pamięci

Wykryto i naprawiono lukę CVE-2022-50147 w jądrze Linux, umożliwiającą dostęp poza granice tablicy nmask. Zalecana aktualizacja systemu.

CVSS
7.1 HIGH
EPSS
5.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mm/mempolicy, gdzie funkcja get_nodes mogła uzyskać dostęp poza granicami tablicy nmask, gdy użytkownik wskazał więcej węzłów niż jest obsługiwanych. Problem ten mógł prowadzić do nieautoryzowanego dostępu do pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza w środowiskach złożonych z wielu węzłów. Może to skutkować potencjalnym wyciekiem danych lub awariami usług, co negatywnie wpływa na ciągłość działania infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowych zachowań oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS