Вразливість переповнення буфера в Linux kernel (CVE-2022-48948)

Вразливість CVE-2022-48948 у Linux kernel дозволяє переповнення буфера через USB UVC. Оновіть ядро для захисту системи.
CVE-2022-48948CVSS 7.8Linux

Вразливість переповнення буфера в Linux kernel (CVE-2022-48948)

Вразливість CVE-2022-48948 у Linux kernel дозволяє переповнення буфера через USB UVC. Оновіть ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
19.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість переповнення буфера у функції обробки USB UVC, що може призвести до запису за межі виділеної пам’яті. Проблема виникає через некоректне копіювання даних розміром до 64 байтів у масив розміром 60 байтів.

Бізнес-вплив

Ця вразливість із високим рівнем критичності (CVSS 7.8) може дозволити зловмиснику викликати переповнення буфера, що потенційно призведе до порушення цілісності пам’яті або виконання довільного коду. Для організацій, які використовують Linux kernel з підтримкою USB UVC, це створює ризик компрометації системи через USB-пристрої.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де ця вразливість виправлена. Якщо оновлення неможливе негайно, слід обмежити використання USB-пристроїв UVC, провести аудит журналів безпеки на предмет підозрілої активності та застосувати загальні заходи зменшення ризиків, такі як контроль доступу до USB-портів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки