CVE-2022-50050: Luka w jądrze Linux dotycząca potencjalnego przepełnienia bufora
Wysokie ryzyko przepełnienia bufora w jądrze Linux (CVE-2022-50050). Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 8.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ASoC: SOF: Intel: hda, gdzie funkcja snprintf() mogła prowadzić do potencjalnego przepełnienia bufora. Problem wynikał z nieprawidłowego wykorzystania wartości zwracanej przez snprintf(), co mogło skutkować przekroczeniem rozmiaru bufora.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza w kontekście obsługi dźwięku Intel HDA. Atakujący mógłby potencjalnie wykorzystać ten błąd do przeprowadzenia ataku typu buffer overflow, co może prowadzić do awarii systemu lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę, która polega na zastąpieniu funkcji snprintf() bezpieczniejszą scnprintf(). W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.