Вразливість у Linux kernel: некоректна перевірка протоколів SCMI (CVE-2022-49451)

Виправлено помилку в Linux kernel, що дозволяла обходити перевірку протоколів SCMI через переповнення. Рекомендується оновлення ядра.
CVE-2022-49451CVSS 8.4Linux

Вразливість у Linux kernel: некоректна перевірка протоколів SCMI (CVE-2022-49451)

Виправлено помилку в Linux kernel, що дозволяла обходити перевірку протоколів SCMI через переповнення. Рекомендується оновлення ядра.

CVSS
8.4 HIGH
EPSS
22.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у підсистемі firmware arm_scmi, пов’язану з некоректною перевіркою кількості протоколів SCMI. Неправильна обробка чисел могла дозволити обійти перевірку через переповнення беззнакових цілих.

Бізнес-вплив

Ця помилка може призвести до неправильного визначення кількості протоколів SCMI, що потенційно впливає на стабільність і безпеку систем, які використовують цю платформу. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики некоректної роботи firmware та потенційні вектори атак, пов’язані з цим.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із використанням SCMI, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки