CVE-2022-49251: Вразливість у ядрі Linux через вихід за межі масиву при доступі до enum

Вразливість CVE-2022-49251 у ядрі Linux дозволяє вихід за межі масиву при доступі до enum на платформах aarch64. Рекомендується оновлення ядра.
CVE-2022-49251CVSS 7.1Linux

CVE-2022-49251: Вразливість у ядрі Linux через вихід за межі масиву при доступі до enum

Вразливість CVE-2022-49251 у ядрі Linux дозволяє вихід за межі масиву при доступі до enum на платформах aarch64. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
19.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з виходом за межі масиву при доступі до enum через неправильне приведення типів. Це стосується платформ, таких як aarch64, де розмір long відрізняється від розміру enum, що може призвести до некоректного доступу до пам’яті.

Бізнес-вплив

Вразливість може спричинити нестабільну роботу системи або потенційно дозволити зловмисникам виконати небажані дії через помилковий доступ до пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення цілісності системи на платформах з архітектурою aarch64.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномальної поведінки та пріоритезувати оновлення систем з урахуванням ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки