CVE-2022-50231: Вразливість у Linux kernel у модулі poly1305 для arm64
Виявлено та виправлено вразливість у Linux kernel (poly1305 arm64), що може призвести до читання за межами пам’яті. Рекомендується оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 14.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено та виправлено вразливість у криптографічному модулі poly1305 для архітектури arm64, що призводила до читання за межами виділеної пам’яті. Ця помилка може викликати нестабільність системи або потенційно бути використана для атак.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик порушення цілісності криптографічних операцій, що може вплинути на безпеку даних і стабільність систем на базі Linux kernel з arm64. Вразливість має високий рівень критичності (CVSS 7.1), тому її слід розглядати як пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем з arm64. Також варто моніторити офіційні повідомлення щодо цієї вразливості.