Вразливість у ядрі Linux: виправлення помилки в aead програмному резервному механізмі

Виправлено вразливість CVE-2022-49260 у ядрі Linux, що викликала аварійні зупинки через помилку в aead програмному резервному механізмі.
CVE-2022-49260CVSS 9.8Linux

Вразливість у ядрі Linux: виправлення помилки в aead програмному резервному механізмі

Виправлено вразливість CVE-2022-49260 у ядрі Linux, що викликала аварійні зупинки через помилку в aead програмному резервному механізмі.

CVSS
9.8 CRITICAL
EPSS
50.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з неправильним використанням вказівника subreq у криптографічному модулі hisilicon/sec. Ця помилка могла спричиняти аварійне завершення роботи ОС через некоректне встановлення 64К сторінки пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи системи або аварійних зупинок, що впливає на доступність сервісів. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним проблемам у роботі ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2022-49260, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки