Вразливість переповнення буфера в Linux kernel (CVE-2022-49023)
Виправлено переповнення буфера в модулі wifi Linux kernel (CVE-2022-49023). Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.1 HIGH
- EPSS
- 31.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість переповнення буфера у модулі wifi cfg80211, пов’язану з некоректною перевіркою довжини елементів vendor. Це може призвести до потенційних збоїв або виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може створити ризики порушення стабільності систем або компрометації безпеки через переповнення буфера. Високий рівень CVSS (7.8) вказує на серйозність проблеми, що потребує уваги для підтримки безперебійної роботи та захисту даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення в рамках процесу управління вразливостями.