CVE-2022-49031: Luka w jądrze Linux powodująca odczyt poza granicami w afe4403_read_raw
Wysokie zagrożenie CVE-2022-49031 w jądrze Linux umożliwia odczyt pamięci poza granicami w module afe4403. Sprawdź zalecenia i aktualizacje.
- CVSS
- 7.1 HIGH
- EPSS
- 15.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę bezpieczeństwa w module iio: afe4403, która umożliwiała odczyt pamięci poza przydzielonym zakresem (OOB) podczas wywołania afe4403_read_raw. Problem mógł zostać wywołany prostym poleceniem odczytu surowych danych z urządzenia iio.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do nieautoryzowanego odczytu pamięci, co w niektórych środowiskach może skutkować ujawnieniem wrażliwych danych lub destabilizacją systemu. Operatorzy systemów Linux korzystających z modułu afe4403 powinni zweryfikować dostępność aktualizacji i ocenić ryzyko ekspozycji w swoich środowiskach.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia luki. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp do urządzeń SPI i monitorować logi systemowe pod kątem nieautoryzowanych odczytów z urządzenia afe4403. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych korzystających z tego modułu.