CVE-2022-50280: luka w jądrze Linux dotycząca propagacji montowań
Opis luki CVE-2022-50280 w jądrze Linux umożliwiającej lokalnym użytkownikom wywołanie błędu poprzez nieprawidłową propagację montowań. Zalecenia aktualizacji i zabezpieczeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w funkcji propagate_mnt(), która nieprawidłowo obsługiwała propagację montowań, co mogło prowadzić do dereferencji wskaźnika NULL. Luka ta jest dostępna dla nieuprzywilejowanych użytkowników ze względu na mechanizm przestrzeni nazw użytkownika.
Wpływ biznesowy
Ta luka może umożliwić lokalnym, nieuprzywilejowanym użytkownikom wywołanie błędu w jądrze, co może skutkować awarią systemu lub potencjalnie eskalacją uprawnień. Operatorzy systemów Linux powinni rozważyć ryzyko związane z dostępem użytkowników do przestrzeni nazw oraz wpływ na stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp do nieuprzywilejowanych przestrzeni nazw użytkownika, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować ogólne praktyki minimalizacji powierzchni ataku.