Вразливість переповнення буфера в Linux kernel (CVE-2022-49023)

Виправлено переповнення буфера в модулі wifi Linux kernel (CVE-2022-49023). Рекомендується оновлення ядра для захисту систем.
CVE-2022-49023CVSS 7.1Linux

Вразливість переповнення буфера в Linux kernel (CVE-2022-49023)

Виправлено переповнення буфера в модулі wifi Linux kernel (CVE-2022-49023). Рекомендується оновлення ядра для захисту систем.

CVSS
7.1 HIGH
EPSS
31.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість переповнення буфера у модулі wifi cfg80211, пов’язану з некоректною перевіркою довжини елементів vendor. Це може призвести до потенційних збоїв або виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може створити ризики порушення стабільності систем або компрометації безпеки через переповнення буфера. Високий рівень CVSS (7.8) вказує на серйозність проблеми, що потребує уваги для підтримки безперебійної роботи та захисту даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення в рамках процесу управління вразливостями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки