CVE-2022-50147: Вразливість ядра Linux у модулі mm/mempolicy

Виявлено вразливість CVE-2022-50147 у Linux kernel, що дозволяє вихід за межі масиву в get_nodes. Рекомендується оновлення ядра для безпеки.
CVE-2022-50147CVSS 7.1Linux

CVE-2022-50147: Вразливість ядра Linux у модулі mm/mempolicy

Виявлено вразливість CVE-2022-50147 у Linux kernel, що дозволяє вихід за межі масиву в get_nodes. Рекомендується оновлення ядра для безпеки.

CVSS
7.1 HIGH
EPSS
5.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що дозволяла вихід за межі масиву nmask у функції get_nodes при вказанні користувачем більшої кількості вузлів, ніж підтримується. Це могло призвести до некоректного доступу до пам’яті.

Бізнес-вплив

Вразливість може спричинити нестабільність системи або потенційно дозволити зловмисникам отримати несанкціонований доступ до пам’яті ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення безпеки та стабільності серверів на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до систем, провести аудит логів на предмет аномалій та мінімізувати експозицію вразливих систем у мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки