CVE-2022-48714: Вразливість у ядрі Linux, пов’язана з ringbuf
Виправлено вразливість CVE-2022-48714 у ядрі Linux, пов’язану з некоректним використанням VM_ALLOC для ringbuf. Рекомендується оновити ядро.
- CVSS
- 7.1 HIGH
- EPSS
- 15.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням прапорця VM_ALLOC замість VM_MAP для області ringbuf. Це могло призводити до помилок доступу поза межами виділеної пам’яті при увімкненому KASAN.
Бізнес-вплив
Вразливість може спричинити помилки доступу до пам’яті, що потенційно впливає на стабільність системи та безпеку при використанні механізму ringbuf у ядрі Linux. Для операторів ІТ та власників інфраструктури це означає необхідність оцінити ризики та оновити ядро для уникнення можливих збоїв або експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-48714, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, вести моніторинг логів на аномалії та пріоритезувати оновлення систем, що використовують ringbuf.