CVE-2022-50235: luka w jądrze Linux dotycząca przepełnienia bufora w NFSv2 READDIR

W jądrze Linux naprawiono lukę CVE-2022-50235 umożliwiającą przepełnienie bufora w NFSv2 READDIR. Zalecana szybka aktualizacja systemu.
CVE-2022-50235CVSS 9.8Linux

CVE-2022-50235: luka w jądrze Linux dotycząca przepełnienia bufora w NFSv2 READDIR

W jądrze Linux naprawiono lukę CVE-2022-50235 umożliwiającą przepełnienie bufora w NFSv2 READDIR. Zalecana szybka aktualizacja systemu.

CVSS
9.8 CRITICAL
EPSS
34.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę bezpieczeństwa (CVE-2022-50235) polegającą na możliwości przepełnienia bufora w funkcji NFSv2 READDIR. Naprawa polega na przywróceniu poprzedniego limitu argumentu @count, co zapobiega atakom przepełnienia bufora.

Wpływ biznesowy

Luka ta może umożliwić atakującemu przepełnienie bufora podczas operacji NFSv2 READDIR, co może prowadzić do awarii systemu lub potencjalnego wykonania złośliwego kodu. Operatorzy systemów Linux korzystających z NFS powinni traktować tę podatność jako wysokiego ryzyka i priorytetowo podejść do jej załatania, aby zabezpieczyć infrastrukturę przed możliwymi atakami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50235. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem nieprawidłowości oraz zapoznać się z zaleceniami dostawcy dotyczących łatania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS