Вразливість у ядрі Linux: помилка обчислення розміру бітової карти в dm mirror log (CVE-2022-49710)
Виправлено помилку в Linux kernel (CVE-2022-49710), що могла призводити до виходу за межі пам’яті на 64-бітних системах. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 20.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в модулі dm mirror log, де розмір бітової карти округлявся до 32 біт замість BITS_PER_LONG. Це могло призводити до доступу за межі виділеної пам’яті на 64-бітних системах, що створює потенційний ризик нестабільності.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити непередбачувану поведінку системи або аварійне завершення роботи через вихід за межі пам’яті. Хоча експлуатація вразливості складна, її наявність підвищує ризики для стабільності та безпеки серверів на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити логи на предмет аномалій та пріоритезувати оновлення ядра у планах безпеки.