Уразливість запису за межами буфера в ядрі Linux (CVE-2022-0995)

Уразливість запису за межами буфера в ядрі Linux (CVE-2022-0995) може дозволити локальним користувачам підвищити привілеї або викликати відмову в обслуговуванні.
CVE-2022-0995CVSS 7.8CISA KEVLinux

Уразливість запису за межами буфера в ядрі Linux (CVE-2022-0995)

Уразливість запису за межами буфера в ядрі Linux (CVE-2022-0995) може дозволити локальним користувачам підвищити привілеї або викликати відмову в обслуговуванні.

CVSS
7.8 HIGH
EPSS
95.19%
Активно використовується
так
Продукт
Kernel

Що відомо

Виявлено уразливість запису за межами виділеної пам’яті в підсистемі watch_queue ядра Linux, що може призвести до перезапису частин стану ядра. Це може дозволити локальному користувачу отримати привілеї або викликати відмову в обслуговуванні системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість становить високий ризик, оскільки експлуатація може призвести до підвищення привілеїв або збоїв у роботі системи. Це може вплинути на стабільність та безпеку серверів, особливо в середовищах з багатьма локальними користувачами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки ядра Linux від постачальника та оперативно їх застосувати. Також слід обмежити локальний доступ до системи, переглянути журнали на предмет підозрілої активності та пріоритезувати патчі за рівнем ризику. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні керованого патч-менеджменту для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки