CVE-2022-49145: Уразливість ядра Linux в обробці ACPI CPPC
Виправлено уразливість CVE-2022-49145 у ядрі Linux, пов’язану з обробкою ACPI CPPC, що може викликати помилки через некоректний доступ до даних.
- CVSS
- 7.1 HIGH
- EPSS
- 20.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректним доступом за межі масиву при обробці даних _CPC в ACPI CPPC. Якщо поле NumEntries менше за 2, спроба доступу до елемента "Revision" може призвести до помилки через його відсутність.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційно дозволити виконання небажаних операцій через неправильну обробку даних ACPI. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для стабільності та безпеки серверів і робочих станцій на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення в планах безпеки.