Виправлення уразливості переповнення цілочисельного типу в Linux kernel (CVE-2022-49643)
Уразливість переповнення цілочисельного типу в Linux kernel (CVE-2022-49643) усунена. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з потенційним переповненням цілочисельного типу в функції ima_appraise_measurement при увімкненому ima-modsig. Це може призвести до некоректної обробки значень у evm_verifyxattr().
Бізнес-вплив
Ця уразливість середньої критичності може вплинути на системи з увімкненим модулем ima-modsig, потенційно викликаючи помилки в оцінці цілісності файлів. Для операторів ІТ та власників інфраструктури це означає можливі збої в механізмах безпеки, що контролюють цілісність, що може ускладнити виявлення несанкціонованих змін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання ima-modsig, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, які використовують цей модуль.