Вразливість у Linux kernel: перевірка параметрів у crypto qat

Усунено вразливість CVE-2022-49564 у Linux kernel, пов’язану з перевіркою параметрів у crypto qat для запобігання цілочисельному переповненню.
CVE-2022-49564CVSS 7.8Linux

Вразливість у Linux kernel: перевірка параметрів у crypto qat

Усунено вразливість CVE-2022-49564 у Linux kernel, пов’язану з перевіркою параметрів у crypto qat для запобігання цілочисельному переповненню.

CVSS
7.8 HIGH
EPSS
20.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у модулі crypto qat, пов’язану з відсутністю перевірки розміру буфера джерела при операціях DH. Це могло призвести до цілочисельного переповнення під час копіювання даних із scatterlist у лінійний буфер.

Бізнес-вплив

Вразливість може спричинити некоректну обробку даних у криптографічних операціях, що потенційно впливає на безпеку систем, які використовують модуль crypto qat. Для операторів ІТ та власників інфраструктури важливо оцінити використання цього модуля та впровадити оновлення ядра для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання модуля crypto qat, провести аудит логів на предмет аномалій і пріоритезувати оновлення систем, що використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки