CVE-2022-50327: Уразливість у Linux kernel пов’язана з обробкою ACPI

Виявлено уразливість CVE-2022-50327 у Linux kernel, пов’язану з обробкою ACPI, що може призвести до збою системи. Рекомендується оновлення ядра.
CVE-2022-50327CVSS 5.5Linux

CVE-2022-50327: Уразливість у Linux kernel пов’язана з обробкою ACPI

Виявлено уразливість CVE-2022-50327 у Linux kernel, пов’язану з обробкою ACPI, що може призвести до збою системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що виникала через неправильну перевірку поверненого значення функції acpi_fetch_acpi_dev(). Це могло призвести до звернення за нульовим вказівником у acpi_device_hid().

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи системи або потенційно дозволити виконання небажаних дій через помилку в обробці ACPI. Для операторів ІТ та власників інфраструктури важливо розглянути оновлення ядра для зниження ризиків, особливо в середовищах з високими вимогами до стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих систем, моніторингу логів на наявність аномалій та планування подальших дій з безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки