CVE-2022-48980: Уразливість виходу за межі буфера в Linux kernel для SJA1105
Виявлено уразливість виходу за межі буфера в Linux kernel (CVE-2022-48980) для SJA1105. Рекомендується оновлення ядра для безпеки мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 15.92%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість, пов’язану з некоректним доступом за межі масиву в функції sja1105_init_l2_policing(), що може призвести до перезапису пам’яті. Проблема виникає через неправильну обробку індексу мультикастового поліса на пристроях SJA1105.
Бізнес-вплив
Ця уразливість може спричинити нестабільність роботи ядра Linux або потенційне порушення цілісності даних через запис за межі виділеної пам’яті. Вона особливо актуальна для систем, що використовують мережеві комутатори на базі SJA1105. ІТ-оператори повинні оцінити ризики для своєї інфраструктури та пріоритетно впровадити оновлення ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-48980, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити використання пристроїв SJA1105 або ізолювати їх у мережі, а також моніторити системні логи на предмет помилок, пов’язаних із sja1105.