CVE-2022-48927: уразливість ядра Linux, що призводить до пошкодження пам’яті

Виправлено уразливість CVE-2022-48927 у Linux kernel, що запобігає пошкодженню пам’яті через переповнення масиву в драйвері iio: adc: tsc2046.
CVE-2022-48927CVSS 7.8Linux

CVE-2022-48927: уразливість ядра Linux, що призводить до пошкодження пам’яті

Виправлено уразливість CVE-2022-48927 у Linux kernel, що запобігає пошкодженню пам’яті через переповнення масиву в драйвері iio: adc: tsc2046.

CVSS
7.8 HIGH
EPSS
12.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у драйвері iio: adc: tsc2046, яка могла спричинити пошкодження пам’яті через переповнення масиву. Проблема виникала через невідповідність розміру масиву та кількості каналів, що призводило до виходу за межі виділеної пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільну роботу системи або потенційне виконання шкідливого коду через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із безпекою та стабільністю системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати патчі для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки