CVE-2022-49395: Вразливість виходу за межі буфера в Linux kernel
Виправлено вразливість CVE-2022-49395 у Linux kernel, що дозволяла читання за межами буфера. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.1 HIGH
- EPSS
- 21.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з виходом за межі буфера під час налаштування LDT. Функція syscall_stub_data() неправильно обробляла параметр data_count, що могло призвести до читання за межами виділеної пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду, що становить серйозну загрозу для безпеки серверів і інфраструктури на базі Linux. IT-оператори повинні враховувати високий рівень ризику та пріоритетно реагувати на оновлення ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та впровадити додаткові заходи моніторингу та захисту.