CVE-2022-48871: luka w jądrze Linux dotycząca przepełnienia bufora RX FIFO
Wykryto i załatano lukę CVE-2022-48871 w jądrze Linux dotyczącą przepełnienia bufora RX FIFO w sterowniku qcom-geni-serial. Zalecane aktualizacje i monitorowanie.
- CVSS
- 7.1 HIGH
- EPSS
- 16.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na przekroczeniu granic bufora RX FIFO w sterowniku qcom-geni-serial, co może prowadzić do zapisu poza przydzieloną pamięcią. Problem występuje, gdy głębokość bufora RX FIFO jest zmieniana po alokacji pamięci, powodując nadpisanie danych.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu lub potencjalnym naruszeniem bezpieczeństwa poprzez niekontrolowany zapis w pamięci. Operatorzy systemów i właściciele infrastruktury korzystający z jąder Linux na urządzeniach z Qualcomm Bluetooth HCI UART powinni zwrócić uwagę na możliwość wystąpienia tego problemu, zwłaszcza w środowiskach o wysokich wymaganiach stabilności i bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z qcom-geni-serial, monitorować logi systemowe pod kątem błędów związanych z RX FIFO oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.