Виправлення уразливості CVE-2022-50717 у Linux kernel: перевірка меж для Transfer Tag у nvmet-tcp
У Linux kernel виправлено уразливість CVE-2022-50717 у nvmet-tcp, що запобігає виходу за межі пам’яті при обробці Transfer Tag.
- CVSS
- 9.8 CRITICAL
- EPSS
- 55.4%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість CVE-2022-50717, пов’язану з відсутністю перевірки меж для Transfer Tag у модулі nvmet-tcp. Це запобігає потенційному виходу за межі масиву при обробці команд.
Бізнес-вплив
Відсутність перевірки меж Transfer Tag могла призвести до некоректного доступу до пам’яті, що потенційно загрожує стабільності системи та безпеці даних. Для операторів IT та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або експлуатації цієї уразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують nvmet-tcp, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення систем, які можуть бути вразливими.