Уразливість запису за межами буфера в ядрі Linux (CVE-2022-0995)
Уразливість запису за межами буфера в ядрі Linux (CVE-2022-0995) може дозволити локальним користувачам підвищити привілеї або викликати відмову в обслуговуванні.
- CVSS
- 7.8 HIGH
- EPSS
- 95.19%
- Активно використовується
- так
- Продукт
- Kernel
Що відомо
Виявлено уразливість запису за межами виділеної пам’яті в підсистемі watch_queue ядра Linux, що може призвести до перезапису частин стану ядра. Це може дозволити локальному користувачу отримати привілеї або викликати відмову в обслуговуванні системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість становить високий ризик, оскільки експлуатація може призвести до підвищення привілеїв або збоїв у роботі системи. Це може вплинути на стабільність та безпеку серверів, особливо в середовищах з багатьма локальними користувачами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки ядра Linux від постачальника та оперативно їх застосувати. Також слід обмежити локальний доступ до системи, переглянути журнали на предмет підозрілої активності та пріоритезувати патчі за рівнем ризику. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні керованого патч-менеджменту для зниження ризиків.