CVE-2022-48744: luka w jądrze Linux dotycząca memcpy() w sterowniku mlx5e
Wysokie ryzyko CVE-2022-48744 w jądrze Linux dotyczące memcpy() w sterowniku mlx5e. Zalecane szybkie wdrożenie poprawek i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 14.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku mlx5e, gdzie funkcja memcpy() mogła powodować przepełnienie pola przez kopiowanie danych poza granice bufora. Poprawka polega na podzieleniu operacji memcpy() na dwie części, co umożliwia kompilatorowi poprawne sprawdzenie rozmiarów buforów.
Wpływ biznesowy
Ta luka może prowadzić do nadpisania pamięci, co w skrajnych przypadkach może skutkować niestabilnością systemu lub potencjalnym wektorem ataku. Operatorzy systemów Linux korzystających ze sterownika mlx5e powinni traktować tę lukę jako wysokiego ryzyka i priorytetowo wdrożyć dostępne poprawki, aby zabezpieczyć infrastrukturę sieciową.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję. W przypadku braku dostępnej łatki warto ograniczyć ekspozycję systemów korzystających ze sterownika mlx5e, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.