CVE-2022-50235: luka w jądrze Linux dotycząca przepełnienia bufora w NFSv2 READDIR
W jądrze Linux naprawiono lukę CVE-2022-50235 umożliwiającą przepełnienie bufora w NFSv2 READDIR. Zalecana szybka aktualizacja systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 34.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę bezpieczeństwa (CVE-2022-50235) polegającą na możliwości przepełnienia bufora w funkcji NFSv2 READDIR. Naprawa polega na przywróceniu poprzedniego limitu argumentu @count, co zapobiega atakom przepełnienia bufora.
Wpływ biznesowy
Luka ta może umożliwić atakującemu przepełnienie bufora podczas operacji NFSv2 READDIR, co może prowadzić do awarii systemu lub potencjalnego wykonania złośliwego kodu. Operatorzy systemów Linux korzystających z NFS powinni traktować tę podatność jako wysokiego ryzyka i priorytetowo podejść do jej załatania, aby zabezpieczyć infrastrukturę przed możliwymi atakami.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50235. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem nieprawidłowości oraz zapoznać się z zaleceniami dostawcy dotyczących łatania tej luki.