CVE-2022-48927: уразливість ядра Linux, що призводить до пошкодження пам’яті
Виправлено уразливість CVE-2022-48927 у Linux kernel, що запобігає пошкодженню пам’яті через переповнення масиву в драйвері iio: adc: tsc2046.
- CVSS
- 7.8 HIGH
- EPSS
- 12.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у драйвері iio: adc: tsc2046, яка могла спричинити пошкодження пам’яті через переповнення масиву. Проблема виникала через невідповідність розміру масиву та кількості каналів, що призводило до виходу за межі виділеної пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільну роботу системи або потенційне виконання шкідливого коду через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із безпекою та стабільністю системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати патчі для критичних систем.