CVE-2022-49030: Уразливість переповнення розміру в libbpf ядра Linux
Виправлено уразливість переповнення розміру mmap у libbpf ядра Linux, що впливає на 32-бітні додатки на 64-бітних системах.
- CVSS
- 7.8 HIGH
- EPSS
- 20.28%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у libbpf, пов’язану з переповненням розміру при відображенні пам’яті (mmap) для кільцевого буфера (ringbuf). Це могло призвести до некоректної обробки пам’яті в 32-бітних додатках на 64-бітних системах.
Бізнес-вплив
Уразливість може спричинити неправильне відображення пам’яті, що потенційно призводить до нестабільної роботи або витоку даних у системах на базі Linux. Це особливо критично для інфраструктур, які використовують 32-бітні додатки на 64-бітних ядрах, де переповнення розміру mmap може вплинути на безпеку та стабільність.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до систем, які можуть використовувати уразливі версії, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для критичних серверів.