CVE-2022-48744: Вразливість переповнення буфера в Linux kernel (mlx5e)
Виправлено вразливість переповнення буфера в модулі mlx5e Linux kernel, що може призвести до пошкодження пам’яті та підвищення привілеїв.
- CVSS
- 7.8 HIGH
- EPSS
- 14.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі mlx5e, пов’язану з небезпечним копіюванням пам’яті (memcpy), що могло призвести до переповнення суміжних полів структури. Виправлення полягає у розбитті операції memcpy на дві частини для коректної перевірки меж компілятором.
Бізнес-вплив
Ця вразливість може спричинити пошкодження пам’яті, що потенційно веде до нестабільної роботи системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури, які використовують ядро Linux з модулем mlx5e, важливо врахувати цей ризик, особливо в середовищах з високими вимогами до безпеки та стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення відповідно до ризиків бізнесу.