CVE-2022-50717: Poprawka błędu przepełnienia bufora w nvmet-tcp w jądrze Linux

Załatano lukę CVE-2022-50717 w module nvmet-tcp jądra Linux, zapobiegając błędowi dostępu poza granice pamięci.
CVE-2022-50717CVSS 9.8Linux

CVE-2022-50717: Poprawka błędu przepełnienia bufora w nvmet-tcp w jądrze Linux

Załatano lukę CVE-2022-50717 w module nvmet-tcp jądra Linux, zapobiegając błędowi dostępu poza granice pamięci.

CVSS
9.8 CRITICAL
EPSS
55.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module nvmet-tcp, gdzie brak kontroli zakresu indeksu Transfer Tag mógł prowadzić do dostępu poza granicami pamięci. Wprowadzono sprawdzenie zakresu, aby zapobiec potencjalnym błędom pamięci.

Wpływ biznesowy

Luka w module nvmet-tcp może skutkować niestabilnością systemu lub potencjalnym naruszeniem bezpieczeństwa poprzez dostęp do nieautoryzowanych obszarów pamięci. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług korzystających z nvmet-tcp oraz monitorować logi systemowe pod kątem nieprawidłowości.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS