CVE-2022-50156: luka w jądrze Linux zapobiegająca przepełnieniu bufora w cp2112_xfer()

Wysokie zagrożenie w jądrze Linux (CVE-2022-50156) związane z przepełnieniem bufora w sterowniku cp2112. Zalecana szybka aktualizacja systemu.
CVE-2022-50156CVSS 7.8Linux

CVE-2022-50156: luka w jądrze Linux zapobiegająca przepełnieniu bufora w cp2112_xfer()

Wysokie zagrożenie w jądrze Linux (CVE-2022-50156) związane z przepełnieniem bufora w sterowniku cp2112. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
12.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku HID cp2112, która mogła prowadzić do przepełnienia bufora w funkcji cp2112_xfer(). Problem wynikał z braku ograniczenia wartości zmiennej read_length, co umożliwiało przekroczenie rozmiaru bufora podczas kopiowania pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może zostać wykorzystana do ataków powodujących niestabilność systemu lub eskalację uprawnień poprzez przepełnienie bufora. Operatorzy systemów Linux korzystających ze sterownika cp2112 powinni zwrócić uwagę na potencjalne ryzyko dla integralności i dostępności systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do urządzeń korzystających ze sterownika cp2112, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS