CVE-2022-50327: Уразливість у Linux kernel пов’язана з обробкою ACPI
Виявлено уразливість CVE-2022-50327 у Linux kernel, пов’язану з обробкою ACPI, що може призвести до збою системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що виникала через неправильну перевірку поверненого значення функції acpi_fetch_acpi_dev(). Це могло призвести до звернення за нульовим вказівником у acpi_device_hid().
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи або потенційно дозволити виконання небажаних дій через помилку в обробці ACPI. Для операторів ІТ та власників інфраструктури важливо розглянути оновлення ядра для зниження ризиків, особливо в середовищах з високими вимогами до стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих систем, моніторингу логів на наявність аномалій та планування подальших дій з безпеки.