CVE-2022-48655: Вразливість ядра Linux у доступі до reset domains через SCMI

Вразливість CVE-2022-48655 у ядрі Linux пов’язана з некоректним доступом до reset domains через SCMI. Рекомендується оновлення ядра для безпеки.
CVE-2022-48655CVSS 7.8Linux

CVE-2022-48655: Вразливість ядра Linux у доступі до reset domains через SCMI

Вразливість CVE-2022-48655 у ядрі Linux пов’язана з некоректним доступом до reset domains через SCMI. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
50.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним доступом до дескрипторів reset domains через інтерфейс SCMI. Некоректна поведінка драйвера SCMI могла призвести до виходу за межі масиву, що створювало ризик порушення цілісності пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через порушення меж доступу в пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови системи або компрометації безпеки, особливо в середовищах з активним використанням SCMI драйверів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до систем із SCMI драйверами, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення систем, що використовують відповідні компоненти.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки