CVE-2022-48744: luka w jądrze Linux dotycząca memcpy() w sterowniku mlx5e

Wysokie ryzyko CVE-2022-48744 w jądrze Linux dotyczące memcpy() w sterowniku mlx5e. Zalecane szybkie wdrożenie poprawek i monitorowanie systemu.
CVE-2022-48744CVSS 7.8Linux

CVE-2022-48744: luka w jądrze Linux dotycząca memcpy() w sterowniku mlx5e

Wysokie ryzyko CVE-2022-48744 w jądrze Linux dotyczące memcpy() w sterowniku mlx5e. Zalecane szybkie wdrożenie poprawek i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
14.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku mlx5e, gdzie funkcja memcpy() mogła powodować przepełnienie pola przez kopiowanie danych poza granice bufora. Poprawka polega na podzieleniu operacji memcpy() na dwie części, co umożliwia kompilatorowi poprawne sprawdzenie rozmiarów buforów.

Wpływ biznesowy

Ta luka może prowadzić do nadpisania pamięci, co w skrajnych przypadkach może skutkować niestabilnością systemu lub potencjalnym wektorem ataku. Operatorzy systemów Linux korzystających ze sterownika mlx5e powinni traktować tę lukę jako wysokiego ryzyka i priorytetowo wdrożyć dostępne poprawki, aby zabezpieczyć infrastrukturę sieciową.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję. W przypadku braku dostępnej łatki warto ograniczyć ekspozycję systemów korzystających ze sterownika mlx5e, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS