CVE-2022-49031: Luka w jądrze Linux powodująca odczyt poza granicami w afe4403_read_raw

Wysokie zagrożenie CVE-2022-49031 w jądrze Linux umożliwia odczyt pamięci poza granicami w module afe4403. Sprawdź zalecenia i aktualizacje.
CVE-2022-49031CVSS 7.1Linux

CVE-2022-49031: Luka w jądrze Linux powodująca odczyt poza granicami w afe4403_read_raw

Wysokie zagrożenie CVE-2022-49031 w jądrze Linux umożliwia odczyt pamięci poza granicami w module afe4403. Sprawdź zalecenia i aktualizacje.

CVSS
7.1 HIGH
EPSS
15.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę bezpieczeństwa w module iio: afe4403, która umożliwiała odczyt pamięci poza przydzielonym zakresem (OOB) podczas wywołania afe4403_read_raw. Problem mógł zostać wywołany prostym poleceniem odczytu surowych danych z urządzenia iio.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do nieautoryzowanego odczytu pamięci, co w niektórych środowiskach może skutkować ujawnieniem wrażliwych danych lub destabilizacją systemu. Operatorzy systemów Linux korzystających z modułu afe4403 powinni zweryfikować dostępność aktualizacji i ocenić ryzyko ekspozycji w swoich środowiskach.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia luki. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp do urządzeń SPI i monitorować logi systemowe pod kątem nieautoryzowanych odczytów z urządzenia afe4403. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych korzystających z tego modułu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS