CVE-2022-48714: Вразливість у ядрі Linux, пов’язана з ringbuf

Виправлено вразливість CVE-2022-48714 у ядрі Linux, пов’язану з некоректним використанням VM_ALLOC для ringbuf. Рекомендується оновити ядро.
CVE-2022-48714CVSS 7.1Linux

CVE-2022-48714: Вразливість у ядрі Linux, пов’язана з ringbuf

Виправлено вразливість CVE-2022-48714 у ядрі Linux, пов’язану з некоректним використанням VM_ALLOC для ringbuf. Рекомендується оновити ядро.

CVSS
7.1 HIGH
EPSS
15.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням прапорця VM_ALLOC замість VM_MAP для області ringbuf. Це могло призводити до помилок доступу поза межами виділеної пам’яті при увімкненому KASAN.

Бізнес-вплив

Вразливість може спричинити помилки доступу до пам’яті, що потенційно впливає на стабільність системи та безпеку при використанні механізму ringbuf у ядрі Linux. Для операторів ІТ та власників інфраструктури це означає необхідність оцінити ризики та оновити ядро для уникнення можливих збоїв або експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-48714, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, вести моніторинг логів на аномалії та пріоритезувати оновлення систем, що використовують ringbuf.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки