CVE-2022-48744: Вразливість переповнення буфера в Linux kernel (mlx5e)

Виправлено вразливість переповнення буфера в модулі mlx5e Linux kernel, що може призвести до пошкодження пам’яті та підвищення привілеїв.
CVE-2022-48744CVSS 7.8Linux

CVE-2022-48744: Вразливість переповнення буфера в Linux kernel (mlx5e)

Виправлено вразливість переповнення буфера в модулі mlx5e Linux kernel, що може призвести до пошкодження пам’яті та підвищення привілеїв.

CVSS
7.8 HIGH
EPSS
14.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі mlx5e, пов’язану з небезпечним копіюванням пам’яті (memcpy), що могло призвести до переповнення суміжних полів структури. Виправлення полягає у розбитті операції memcpy на дві частини для коректної перевірки меж компілятором.

Бізнес-вплив

Ця вразливість може спричинити пошкодження пам’яті, що потенційно веде до нестабільної роботи системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури, які використовують ядро Linux з модулем mlx5e, важливо врахувати цей ризик, особливо в середовищах з високими вимогами до безпеки та стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки