CVE-2022-49395: Вразливість виходу за межі буфера в Linux kernel

Виправлено вразливість CVE-2022-49395 у Linux kernel, що дозволяла читання за межами буфера. Рекомендується оновлення ядра для захисту систем.
CVE-2022-49395CVSS 7.1Linux

CVE-2022-49395: Вразливість виходу за межі буфера в Linux kernel

Виправлено вразливість CVE-2022-49395 у Linux kernel, що дозволяла читання за межами буфера. Рекомендується оновлення ядра для захисту систем.

CVSS
7.1 HIGH
EPSS
21.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з виходом за межі буфера під час налаштування LDT. Функція syscall_stub_data() неправильно обробляла параметр data_count, що могло призвести до читання за межами виділеної пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду, що становить серйозну загрозу для безпеки серверів і інфраструктури на базі Linux. IT-оператори повинні враховувати високий рівень ризику та пріоритетно реагувати на оновлення ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та впровадити додаткові заходи моніторингу та захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки