Вразливість у ядрі Linux: виправлення помилки в aead програмному резервному механізмі
Виправлено вразливість CVE-2022-49260 у ядрі Linux, що викликала аварійні зупинки через помилку в aead програмному резервному механізмі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з неправильним використанням вказівника subreq у криптографічному модулі hisilicon/sec. Ця помилка могла спричиняти аварійне завершення роботи ОС через некоректне встановлення 64К сторінки пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи системи або аварійних зупинок, що впливає на доступність сервісів. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним проблемам у роботі ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2022-49260, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризику.