CVE-2022-50094: Вразливість виходу за межі стеку в Linux kernel

Вразливість CVE-2022-50094 у Linux kernel призводить до виходу за межі стеку. Рекомендується оновлення ядра для забезпечення безпеки системи.
CVE-2022-50094CVSS 7.1Linux

CVE-2022-50094: Вразливість виходу за межі стеку в Linux kernel

Вразливість CVE-2022-50094 у Linux kernel призводить до виходу за межі стеку. Рекомендується оновлення ядра для забезпечення безпеки системи.

CVSS
7.1 HIGH
EPSS
17.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у функціях трасування SPMI, де memcpy() читала на один байт більше, ніж дозволено, що призводило до виходу за межі стеку. Це може спричинити нестабільність системи або потенційні загрози безпеці.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик нестабільної роботи системи або можливого витоку даних через неправильне використання пам’яті. Високий рівень CVSS (7.1) вказує на серйозність проблеми, тому своєчасне оновлення ядра є критично важливим для підтримки безпеки та стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від вашого постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки