CVE-2022-50200: Luka w jądrze Linux w module SELinux
Wysokie ryzyko luki CVE-2022-50200 w jądrze Linux (SELinux). Zalecana szybka aktualizacja i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 13.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module SELinux, polegającą na braku sprawdzenia granic w funkcji put_entry(). Brak tej kontroli mógł prowadzić do odczytu pamięci poza dozwolonym zakresem.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić nieautoryzowany dostęp do pamięci, co zagraża stabilności i bezpieczeństwu systemów opartych na jądrze Linux z włączonym SELinux. Operatorzy powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach krytycznych dla biznesu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem podejrzanych zdarzeń oraz przeprowadzić przegląd polityk SELinux.