CVE-2022-49251: Вразливість у ядрі Linux через вихід за межі масиву при доступі до enum
Вразливість CVE-2022-49251 у ядрі Linux дозволяє вихід за межі масиву при доступі до enum на платформах aarch64. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 19.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з виходом за межі масиву при доступі до enum через неправильне приведення типів. Це стосується платформ, таких як aarch64, де розмір long відрізняється від розміру enum, що може призвести до некоректного доступу до пам’яті.
Бізнес-вплив
Вразливість може спричинити нестабільну роботу системи або потенційно дозволити зловмисникам виконати небажані дії через помилковий доступ до пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення цілісності системи на платформах з архітектурою aarch64.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномальної поведінки та пріоритезувати оновлення систем з урахуванням ризику.