Вразливість у Linux kernel: перевищення розміру SPI-повідомлення (CVE-2022-48696)
Виправлено вразливість у Linux kernel, що може спричинити корупцію даних через перевищення розміру SPI-повідомлення.
- CVSS
- 7.1 HIGH
- EPSS
- 9.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним обчисленням максимального розміру SPI-повідомлення через ігнорування додаткового простору для адреси регістра та заповнювача. Це могло призвести до перевищення максимально дозволеного розміру повідомлення та потенційної корупції даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи систем, пов’язану з пошкодженням даних під час обміну через SPI. Це особливо критично для систем, що активно використовують SPI-інтерфейси для комунікації з периферійними пристроями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих SPI-інтерфейсів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують SPI.