CVE-2022-48980: Уразливість виходу за межі буфера в Linux kernel для SJA1105

Виявлено уразливість виходу за межі буфера в Linux kernel (CVE-2022-48980) для SJA1105. Рекомендується оновлення ядра для безпеки мережі.
CVE-2022-48980CVSS 7.8Linux

CVE-2022-48980: Уразливість виходу за межі буфера в Linux kernel для SJA1105

Виявлено уразливість виходу за межі буфера в Linux kernel (CVE-2022-48980) для SJA1105. Рекомендується оновлення ядра для безпеки мережі.

CVSS
7.8 HIGH
EPSS
15.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість, пов’язану з некоректним доступом за межі масиву в функції sja1105_init_l2_policing(), що може призвести до перезапису пам’яті. Проблема виникає через неправильну обробку індексу мультикастового поліса на пристроях SJA1105.

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи ядра Linux або потенційне порушення цілісності даних через запис за межі виділеної пам’яті. Вона особливо актуальна для систем, що використовують мережеві комутатори на базі SJA1105. ІТ-оператори повинні оцінити ризики для своєї інфраструктури та пріоритетно впровадити оновлення ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-48980, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити використання пристроїв SJA1105 або ізолювати їх у мережі, а також моніторити системні логи на предмет помилок, пов’язаних із sja1105.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки