CVE-2022-50553: Błąd zapisu poza granicami w jądrze Linux w module tracing/hist

Opis i zalecenia dotyczące CVE-2022-50553 – błędu zapisu poza granicami w module tracing/hist jądra Linux, mogącego prowadzić do awarii systemu.
CVE-2022-50553CVSS 5.5Linux

CVE-2022-50553: Błąd zapisu poza granicami w jądrze Linux w module tracing/hist

Opis i zalecenia dotyczące CVE-2022-50553 – błędu zapisu poza granicami w module tracing/hist jądra Linux, mogącego prowadzić do awarii systemu.

CVSS
5.5 MEDIUM
EPSS
10.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na zapisie poza granicami tablicy podczas tworzenia syntetycznego zdarzenia z wieloma parametrami, co mogło prowadzić do awarii systemu (kernel panic). Problem wynikał z niezgodności rozmiarów tablic indeksów parametrów syntetycznych zdarzeń.

Wpływ biznesowy

Ta luka może powodować awarie systemu Linux, co wpływa na stabilność i dostępność usług działających na tym jądrze. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka nieplanowanych restartów systemu, które mogą skutkować przestojami i utratą danych.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą ten błąd. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie syntetycznych zdarzeń z dużą liczbą parametrów oraz monitorować logi systemowe pod kątem symptomów awarii. Należy również śledzić komunikaty dostawcy dotyczące dostępnych aktualizacji i łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS