CVE-2022-50200: Luka w jądrze Linux w module SELinux

Wysokie ryzyko luki CVE-2022-50200 w jądrze Linux (SELinux). Zalecana szybka aktualizacja i monitorowanie systemów.
CVE-2022-50200CVSS 7.8Linux

CVE-2022-50200: Luka w jądrze Linux w module SELinux

Wysokie ryzyko luki CVE-2022-50200 w jądrze Linux (SELinux). Zalecana szybka aktualizacja i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
13.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module SELinux, polegającą na braku sprawdzenia granic w funkcji put_entry(). Brak tej kontroli mógł prowadzić do odczytu pamięci poza dozwolonym zakresem.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić nieautoryzowany dostęp do pamięci, co zagraża stabilności i bezpieczeństwu systemów opartych na jądrze Linux z włączonym SELinux. Operatorzy powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach krytycznych dla biznesu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem podejrzanych zdarzeń oraz przeprowadzić przegląd polityk SELinux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS