Вразливість переповнення буфера в Linux kernel (CVE-2022-48948)
Вразливість CVE-2022-48948 у Linux kernel дозволяє переповнення буфера через USB UVC. Оновіть ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 19.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість переповнення буфера у функції обробки USB UVC, що може призвести до запису за межі виділеної пам’яті. Проблема виникає через некоректне копіювання даних розміром до 64 байтів у масив розміром 60 байтів.
Бізнес-вплив
Ця вразливість із високим рівнем критичності (CVSS 7.8) може дозволити зловмиснику викликати переповнення буфера, що потенційно призведе до порушення цілісності пам’яті або виконання довільного коду. Для організацій, які використовують Linux kernel з підтримкою USB UVC, це створює ризик компрометації системи через USB-пристрої.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де ця вразливість виправлена. Якщо оновлення неможливе негайно, слід обмежити використання USB-пристроїв UVC, провести аудит журналів безпеки на предмет підозрілої активності та застосувати загальні заходи зменшення ризиків, такі як контроль доступу до USB-портів.