Вразливість у ядрі Linux: перевірка меж у функції put_entry() SELinux
Вразливість CVE-2022-50200 у ядрі Linux пов’язана з відсутністю перевірки меж у SELinux. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 18.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з відсутністю перевірки меж у функції put_entry() модуля SELinux. Це могло призвести до доступу за межі виділеної пам’яті, що створює ризик порушення цілісності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає потенційну загрозу безпеці систем на базі Linux через можливість виходу за межі пам’яті. Це може спричинити нестабільність або експлуатацію системи зловмисниками. Вчасне оновлення ядра допоможе знизити ці ризики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити доступ до систем, вести моніторинг логів на аномальні події та пріоритезувати оновлення систем з урахуванням критичності вразливості.