CVE-2022-49885: Виправлення переповнення цілочисельного типу в Linux kernel ACPI APEI
Виправлено переповнення цілочисельного типу в Linux kernel ACPI APEI, що могло спричинити помилки виділення пам’яті та збої системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість переповнення цілочисельного типу в функції ghes_estatus_pool_init(), що могло призвести до помилки виділення пам’яті через неправильний розрахунок розміру. Зміна типу змінної num_ghes з int на unsigned int усуває цю проблему.
Бізнес-вплив
Ця уразливість може спричинити збій у роботі ядра Linux через невдалу спробу виділення пам’яті, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої або збої в роботі серверів, особливо тих, що використовують ACPI APEI для обробки апаратних подій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет помилок vmalloc і пріоритезувати оновлення систем, що використовують ACPI APEI.