CVE-2022-49885: Виправлення переповнення цілочисельного типу в Linux kernel ACPI APEI

Виправлено переповнення цілочисельного типу в Linux kernel ACPI APEI, що могло спричинити помилки виділення пам’яті та збої системи.
CVE-2022-49885CVSS 5.5Linux

CVE-2022-49885: Виправлення переповнення цілочисельного типу в Linux kernel ACPI APEI

Виправлено переповнення цілочисельного типу в Linux kernel ACPI APEI, що могло спричинити помилки виділення пам’яті та збої системи.

CVSS
5.5 MEDIUM
EPSS
12.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість переповнення цілочисельного типу в функції ghes_estatus_pool_init(), що могло призвести до помилки виділення пам’яті через неправильний розрахунок розміру. Зміна типу змінної num_ghes з int на unsigned int усуває цю проблему.

Бізнес-вплив

Ця уразливість може спричинити збій у роботі ядра Linux через невдалу спробу виділення пам’яті, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої або збої в роботі серверів, особливо тих, що використовують ACPI APEI для обробки апаратних подій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет помилок vmalloc і пріоритезувати оновлення систем, що використовують ACPI APEI.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки