CVE-2022-50717: Poprawka błędu przepełnienia bufora w nvmet-tcp w jądrze Linux
Załatano lukę CVE-2022-50717 w module nvmet-tcp jądra Linux, zapobiegając błędowi dostępu poza granice pamięci.
- CVSS
- 9.8 CRITICAL
- EPSS
- 55.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module nvmet-tcp, gdzie brak kontroli zakresu indeksu Transfer Tag mógł prowadzić do dostępu poza granicami pamięci. Wprowadzono sprawdzenie zakresu, aby zapobiec potencjalnym błędom pamięci.
Wpływ biznesowy
Luka w module nvmet-tcp może skutkować niestabilnością systemu lub potencjalnym naruszeniem bezpieczeństwa poprzez dostęp do nieautoryzowanych obszarów pamięci. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług korzystających z nvmet-tcp oraz monitorować logi systemowe pod kątem nieprawidłowości.