Вразливість у ядрі Linux: потенційне переповнення цілочисельного зсуву (CVE-2022-49748)
Виправлено середню вразливість у ядрі Linux, пов’язану з переповненням цілочисельного зсуву. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.61%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з потенційним переповненням при зсуві 32-бітного цілочисельного значення. Це може призвести до некоректної обробки даних у модулі perf/x86/amd.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або неправильну роботу системних компонентів, що використовують модуль perf. Хоча рівень загрози середній, її експлуатація може вплинути на продуктивність та надійність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.