Вразливість у ядрі Linux: перевірка меж у функції put_entry() SELinux

Вразливість CVE-2022-50200 у ядрі Linux пов’язана з відсутністю перевірки меж у SELinux. Рекомендується оновлення ядра для захисту систем.
CVE-2022-50200CVSS 7.8Linux

Вразливість у ядрі Linux: перевірка меж у функції put_entry() SELinux

Вразливість CVE-2022-50200 у ядрі Linux пов’язана з відсутністю перевірки меж у SELinux. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
18.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з відсутністю перевірки меж у функції put_entry() модуля SELinux. Це могло призвести до доступу за межі виділеної пам’яті, що створює ризик порушення цілісності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає потенційну загрозу безпеці систем на базі Linux через можливість виходу за межі пам’яті. Це може спричинити нестабільність або експлуатацію системи зловмисниками. Вчасне оновлення ядра допоможе знизити ці ризики.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити доступ до систем, вести моніторинг логів на аномальні події та пріоритезувати оновлення систем з урахуванням критичності вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки