Виправлення уразливості переповнення цілочисельного типу в Linux kernel (CVE-2022-49643)

Уразливість переповнення цілочисельного типу в Linux kernel (CVE-2022-49643) усунена. Рекомендується оновити ядро для безпеки систем.
CVE-2022-49643CVSS 5.5Linux

Виправлення уразливості переповнення цілочисельного типу в Linux kernel (CVE-2022-49643)

Уразливість переповнення цілочисельного типу в Linux kernel (CVE-2022-49643) усунена. Рекомендується оновити ядро для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
18.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з потенційним переповненням цілочисельного типу в функції ima_appraise_measurement при увімкненому ima-modsig. Це може призвести до некоректної обробки значень у evm_verifyxattr().

Бізнес-вплив

Ця уразливість середньої критичності може вплинути на системи з увімкненим модулем ima-modsig, потенційно викликаючи помилки в оцінці цілісності файлів. Для операторів ІТ та власників інфраструктури це означає можливі збої в механізмах безпеки, що контролюють цілісність, що може ускладнити виявлення несанкціонованих змін.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання ima-modsig, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, які використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки