CVE-2022-49051: luka w jądrze Linux dotycząca sterownika USB aqc111

Naprawiono lukę CVE-2022-49051 w jądrze Linux dotyczącą sterownika USB aqc111, zapobiegając odczytom poza granicami bufora i potencjalnej korupcji danych.
CVE-2022-49051CVSS 6.8Linux

CVE-2022-49051: luka w jądrze Linux dotycząca sterownika USB aqc111

Naprawiono lukę CVE-2022-49051 w jądrze Linux dotyczącą sterownika USB aqc111, zapobiegając odczytom poza granicami bufora i potencjalnej korupcji danych.

CVSS
6.8 MEDIUM
EPSS
36.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB aqc111, która pozwala na odczyty poza granicami bufora podczas przetwarzania pakietów sieciowych. Błąd może zostać wywołany przez złośliwe lub wadliwe urządzenie USB, prowadząc do potencjalnej korupcji danych w stosie sieciowym.

Wpływ biznesowy

Ta luka może umożliwić atakującemu z dostępem do urządzenia USB wywołanie błędów pamięci, co może skutkować niestabilnością systemu lub korupcją danych sieciowych. W środowiskach korzystających z urządzeń USB obsługiwanych przez sterownik aqc111 istnieje ryzyko zakłócenia działania usług sieciowych lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49051. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów na nieznane lub niezaufane urządzenia USB, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawek zgodnie z ryzykiem biznesowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS