CVE-2022-49264: уразливість ядра Linux при обробці порожнього argv

Уразливість CVE-2022-49264 в Linux ядрі пов’язана з обробкою порожнього argv у execve. Рекомендовано оновити ядро для підвищення безпеки.
CVE-2022-49264CVSS 7.8Linux

CVE-2022-49264: уразливість ядра Linux при обробці порожнього argv

Уразливість CVE-2022-49264 в Linux ядрі пов’язана з обробкою порожнього argv у execve. Рекомендовано оновити ядро для підвищення безпеки.

CVSS
7.8 HIGH
EPSS
23.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з некоректною обробкою порожнього списку аргументів argv у виклику execve. Тепер, якщо argv порожній, система примусово додає один порожній рядок, що запобігає потенційним проблемам сумісності та експлуатації.

Бізнес-вплив

Ця уразливість може впливати на стабільність та безпеку систем, де програми викликають execve з порожнім argv, що раніше могло призводити до непередбачуваної поведінки або потенційних атак. Власники інфраструктури повинні врахувати, що зміни в обробці аргументів можуть вплинути на деякі користувацькі програми, але загалом це підвищує безпеку системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід проаналізувати логи на предмет повідомлень про додавання порожнього рядка в argv та перевірити сумісність власних скриптів і програм з новою поведінкою execve. У разі неможливості негайного оновлення варто обмежити запуск неперевірених програм із порожнім argv та посилити моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки