CVE-2022-50553: Błąd zapisu poza granicami w jądrze Linux w module tracing/hist
Opis i zalecenia dotyczące CVE-2022-50553 – błędu zapisu poza granicami w module tracing/hist jądra Linux, mogącego prowadzić do awarii systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na zapisie poza granicami tablicy podczas tworzenia syntetycznego zdarzenia z wieloma parametrami, co mogło prowadzić do awarii systemu (kernel panic). Problem wynikał z niezgodności rozmiarów tablic indeksów parametrów syntetycznych zdarzeń.
Wpływ biznesowy
Ta luka może powodować awarie systemu Linux, co wpływa na stabilność i dostępność usług działających na tym jądrze. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka nieplanowanych restartów systemu, które mogą skutkować przestojami i utratą danych.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą ten błąd. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie syntetycznych zdarzeń z dużą liczbą parametrów oraz monitorować logi systemowe pod kątem symptomów awarii. Należy również śledzić komunikaty dostawcy dotyczące dostępnych aktualizacji i łatek.