Виправлення уразливості CVE-2022-50717 у Linux kernel: перевірка меж для Transfer Tag у nvmet-tcp

У Linux kernel виправлено уразливість CVE-2022-50717 у nvmet-tcp, що запобігає виходу за межі пам’яті при обробці Transfer Tag.
CVE-2022-50717CVSS 9.8Linux

Виправлення уразливості CVE-2022-50717 у Linux kernel: перевірка меж для Transfer Tag у nvmet-tcp

У Linux kernel виправлено уразливість CVE-2022-50717 у nvmet-tcp, що запобігає виходу за межі пам’яті при обробці Transfer Tag.

CVSS
9.8 CRITICAL
EPSS
55.4%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість CVE-2022-50717, пов’язану з відсутністю перевірки меж для Transfer Tag у модулі nvmet-tcp. Це запобігає потенційному виходу за межі масиву при обробці команд.

Бізнес-вплив

Відсутність перевірки меж Transfer Tag могла призвести до некоректного доступу до пам’яті, що потенційно загрожує стабільності системи та безпеці даних. Для операторів IT та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або експлуатації цієї уразливості.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують nvmet-tcp, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення систем, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки