CVE-2022-49145: Уразливість ядра Linux в обробці ACPI CPPC

Виправлено уразливість CVE-2022-49145 у ядрі Linux, пов’язану з обробкою ACPI CPPC, що може викликати помилки через некоректний доступ до даних.
CVE-2022-49145CVSS 7.1Linux

CVE-2022-49145: Уразливість ядра Linux в обробці ACPI CPPC

Виправлено уразливість CVE-2022-49145 у ядрі Linux, пов’язану з обробкою ACPI CPPC, що може викликати помилки через некоректний доступ до даних.

CVSS
7.1 HIGH
EPSS
20.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним доступом за межі масиву при обробці даних _CPC в ACPI CPPC. Якщо поле NumEntries менше за 2, спроба доступу до елемента "Revision" може призвести до помилки через його відсутність.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційно дозволити виконання небажаних операцій через неправильну обробку даних ACPI. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для стабільності та безпеки серверів і робочих станцій на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки