CVE-2022-50156: luka w jądrze Linux zapobiegająca przepełnieniu bufora w cp2112_xfer()
Wysokie zagrożenie w jądrze Linux (CVE-2022-50156) związane z przepełnieniem bufora w sterowniku cp2112. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 10.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku HID cp2112, która mogła prowadzić do przepełnienia bufora w funkcji cp2112_xfer(). Problem wynikał z braku ograniczenia wartości zmiennej read_length, co umożliwiało przekroczenie rozmiaru bufora podczas kopiowania pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może zostać wykorzystana do ataków powodujących niestabilność systemu lub eskalację uprawnień poprzez przepełnienie bufora. Operatorzy systemów Linux korzystających ze sterownika cp2112 powinni zwrócić uwagę na potencjalne ryzyko dla integralności i dostępności systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do urządzeń korzystających ze sterownika cp2112, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach bezpieczeństwa.