CVE-2022-49264: уразливість ядра Linux при обробці порожнього argv
Уразливість CVE-2022-49264 в Linux ядрі пов’язана з обробкою порожнього argv у execve. Рекомендовано оновити ядро для підвищення безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 23.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з некоректною обробкою порожнього списку аргументів argv у виклику execve. Тепер, якщо argv порожній, система примусово додає один порожній рядок, що запобігає потенційним проблемам сумісності та експлуатації.
Бізнес-вплив
Ця уразливість може впливати на стабільність та безпеку систем, де програми викликають execve з порожнім argv, що раніше могло призводити до непередбачуваної поведінки або потенційних атак. Власники інфраструктури повинні врахувати, що зміни в обробці аргументів можуть вплинути на деякі користувацькі програми, але загалом це підвищує безпеку системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід проаналізувати логи на предмет повідомлень про додавання порожнього рядка в argv та перевірити сумісність власних скриптів і програм з новою поведінкою execve. У разі неможливості негайного оновлення варто обмежити запуск неперевірених програм із порожнім argv та посилити моніторинг системи.