CVE-2022-50749: Luka integer overflow w funkcji encode_comp_t w jądrze Linux

Naprawiono lukę integer overflow w funkcji encode_comp_t w jądrze Linux. Zalecana szybka aktualizacja systemu w celu zapewnienia stabilności i bezpieczeństwa.
CVE-2022-50749Linux

CVE-2022-50749: Luka integer overflow w funkcji encode_comp_t w jądrze Linux

Naprawiono lukę integer overflow w funkcji encode_comp_t w jądrze Linux. Zalecana szybka aktualizacja systemu w celu zapewnienia stabilności i bezpieczeństwa.

CVSS
-
EPSS
14.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę integer overflow w funkcji encode_comp_t w module acct. Problem dotyczył przekroczenia zakresu zmiennej typu int podczas operacji na wartościach typu comp_t.

Wpływ biznesowy

Luka może prowadzić do nieprawidłowego działania funkcji systemowych związanych z rozliczaniem zasobów, co w skrajnych przypadkach może skutkować błędami lub niestabilnością systemu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z integralnością danych i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50749. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem acct.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS