CVE-2022-50231: Вразливість у Linux kernel у модулі poly1305 для arm64

Виявлено та виправлено вразливість у Linux kernel (poly1305 arm64), що може призвести до читання за межами пам’яті. Рекомендується оновлення.
CVE-2022-50231CVSS 7.1Linux

CVE-2022-50231: Вразливість у Linux kernel у модулі poly1305 для arm64

Виявлено та виправлено вразливість у Linux kernel (poly1305 arm64), що може призвести до читання за межами пам’яті. Рекомендується оновлення.

CVSS
7.1 HIGH
EPSS
14.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено та виправлено вразливість у криптографічному модулі poly1305 для архітектури arm64, що призводила до читання за межами виділеної пам’яті. Ця помилка може викликати нестабільність системи або потенційно бути використана для атак.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик порушення цілісності криптографічних операцій, що може вплинути на безпеку даних і стабільність систем на базі Linux kernel з arm64. Вразливість має високий рівень критичності (CVSS 7.1), тому її слід розглядати як пріоритетну для усунення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем з arm64. Також варто моніторити офіційні повідомлення щодо цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки