CVE-2022-50280: Уразливість у ядрі Linux, пов’язана з propagate_mnt()

Уразливість CVE-2022-50280 у ядрі Linux пов’язана з propagate_mnt() і може дозволити непривілейованим користувачам викликати збій системи.
CVE-2022-50280CVSS 5.5Linux

CVE-2022-50280: Уразливість у ядрі Linux, пов’язана з propagate_mnt()

Уразливість CVE-2022-50280 у ядрі Linux пов’язана з propagate_mnt() і може дозволити непривілейованим користувачам викликати збій системи.

CVSS
5.5 MEDIUM
EPSS
5.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з функцією propagate_mnt(), яка некоректно обробляє поширення монтувань у дереві монтувань, що може призвести до NULL dereference. Уразливість доступна для непривілейованих користувачів через простори імен користувачів.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити непривілейованим користувачам впливати на стабільність системи. Для операторів ІТ та власників інфраструктури це означає ризик простоїв та необхідність перевірки систем на наявність оновлень ядра, особливо якщо використовується функціонал просторів імен користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ непривілейованих користувачів до просторів імен користувачів, провести аудит логів на ознаки експлуатації та пріоритезувати оновлення систем із уразливим ядром.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки