CVE-2022-50280: Уразливість у ядрі Linux, пов’язана з propagate_mnt()
Уразливість CVE-2022-50280 у ядрі Linux пов’язана з propagate_mnt() і може дозволити непривілейованим користувачам викликати збій системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з функцією propagate_mnt(), яка некоректно обробляє поширення монтувань у дереві монтувань, що може призвести до NULL dereference. Уразливість доступна для непривілейованих користувачів через простори імен користувачів.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити непривілейованим користувачам впливати на стабільність системи. Для операторів ІТ та власників інфраструктури це означає ризик простоїв та необхідність перевірки систем на наявність оновлень ядра, особливо якщо використовується функціонал просторів імен користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ непривілейованих користувачів до просторів імен користувачів, провести аудит логів на ознаки експлуатації та пріоритезувати оновлення систем із уразливим ядром.