CVE-2022-50050: Luka w jądrze Linux dotycząca potencjalnego przepełnienia bufora

Wysokie ryzyko przepełnienia bufora w jądrze Linux (CVE-2022-50050). Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2022-50050CVSS 7.8Linux

CVE-2022-50050: Luka w jądrze Linux dotycząca potencjalnego przepełnienia bufora

Wysokie ryzyko przepełnienia bufora w jądrze Linux (CVE-2022-50050). Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
8.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module ASoC: SOF: Intel: hda, gdzie funkcja snprintf() mogła prowadzić do potencjalnego przepełnienia bufora. Problem wynikał z nieprawidłowego wykorzystania wartości zwracanej przez snprintf(), co mogło skutkować przekroczeniem rozmiaru bufora.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza w kontekście obsługi dźwięku Intel HDA. Atakujący mógłby potencjalnie wykorzystać ten błąd do przeprowadzenia ataku typu buffer overflow, co może prowadzić do awarii systemu lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę, która polega na zastąpieniu funkcji snprintf() bezpieczniejszą scnprintf(). W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS