CVE-2022-49051: luka w jądrze Linux dotycząca sterownika USB aqc111
Naprawiono lukę CVE-2022-49051 w jądrze Linux dotyczącą sterownika USB aqc111, zapobiegając odczytom poza granicami bufora i potencjalnej korupcji danych.
- CVSS
- 6.8 MEDIUM
- EPSS
- 36.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB aqc111, która pozwala na odczyty poza granicami bufora podczas przetwarzania pakietów sieciowych. Błąd może zostać wywołany przez złośliwe lub wadliwe urządzenie USB, prowadząc do potencjalnej korupcji danych w stosie sieciowym.
Wpływ biznesowy
Ta luka może umożliwić atakującemu z dostępem do urządzenia USB wywołanie błędów pamięci, co może skutkować niestabilnością systemu lub korupcją danych sieciowych. W środowiskach korzystających z urządzeń USB obsługiwanych przez sterownik aqc111 istnieje ryzyko zakłócenia działania usług sieciowych lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49051. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów na nieznane lub niezaufane urządzenia USB, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawek zgodnie z ryzykiem biznesowym.