CVE-2022-49030: Уразливість переповнення розміру в libbpf ядра Linux

Виправлено уразливість переповнення розміру mmap у libbpf ядра Linux, що впливає на 32-бітні додатки на 64-бітних системах.
CVE-2022-49030CVSS 7.8Linux

CVE-2022-49030: Уразливість переповнення розміру в libbpf ядра Linux

Виправлено уразливість переповнення розміру mmap у libbpf ядра Linux, що впливає на 32-бітні додатки на 64-бітних системах.

CVSS
7.8 HIGH
EPSS
20.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у libbpf, пов’язану з переповненням розміру при відображенні пам’яті (mmap) для кільцевого буфера (ringbuf). Це могло призвести до некоректної обробки пам’яті в 32-бітних додатках на 64-бітних системах.

Бізнес-вплив

Уразливість може спричинити неправильне відображення пам’яті, що потенційно призводить до нестабільної роботи або витоку даних у системах на базі Linux. Це особливо критично для інфраструктур, які використовують 32-бітні додатки на 64-бітних ядрах, де переповнення розміру mmap може вплинути на безпеку та стабільність.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до систем, які можуть використовувати уразливі версії, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки