Вразливість у Linux kernel: перевірка параметрів у crypto qat
Усунено вразливість CVE-2022-49564 у Linux kernel, пов’язану з перевіркою параметрів у crypto qat для запобігання цілочисельному переповненню.
- CVSS
- 7.8 HIGH
- EPSS
- 20.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у модулі crypto qat, пов’язану з відсутністю перевірки розміру буфера джерела при операціях DH. Це могло призвести до цілочисельного переповнення під час копіювання даних із scatterlist у лінійний буфер.
Бізнес-вплив
Вразливість може спричинити некоректну обробку даних у криптографічних операціях, що потенційно впливає на безпеку систем, які використовують модуль crypto qat. Для операторів ІТ та власників інфраструктури важливо оцінити використання цього модуля та впровадити оновлення ядра для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання модуля crypto qat, провести аудит логів на предмет аномалій і пріоритезувати оновлення систем, що використовують цей компонент.