CVE-2022-50147: Luka w jądrze Linux związana z nieprawidłowym dostępem do pamięci
Wykryto i naprawiono lukę CVE-2022-50147 w jądrze Linux, umożliwiającą dostęp poza granice tablicy nmask. Zalecana aktualizacja systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 5.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mm/mempolicy, gdzie funkcja get_nodes mogła uzyskać dostęp poza granicami tablicy nmask, gdy użytkownik wskazał więcej węzłów niż jest obsługiwanych. Problem ten mógł prowadzić do nieautoryzowanego dostępu do pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza w środowiskach złożonych z wielu węzłów. Może to skutkować potencjalnym wyciekiem danych lub awariami usług, co negatywnie wpływa na ciągłość działania infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowych zachowań oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.