CVE-2022-50147: Вразливість ядра Linux у модулі mm/mempolicy
Виявлено вразливість CVE-2022-50147 у Linux kernel, що дозволяє вихід за межі масиву в get_nodes. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 5.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що дозволяла вихід за межі масиву nmask у функції get_nodes при вказанні користувачем більшої кількості вузлів, ніж підтримується. Це могло призвести до некоректного доступу до пам’яті.
Бізнес-вплив
Вразливість може спричинити нестабільність системи або потенційно дозволити зловмисникам отримати несанкціонований доступ до пам’яті ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення безпеки та стабільності серверів на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до систем, провести аудит логів на предмет аномалій та мінімізувати експозицію вразливих систем у мережі.