CVE-2022-49031: Вразливість у Linux kernel, що призводить до виходу за межі буфера
Вразливість CVE-2022-49031 у Linux kernel дозволяє читання за межами буфера в модулі afe4403. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.1 HIGH
- EPSS
- 15.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у модулі afe4403, яка дозволяє читання за межами виділеної пам’яті (OOB read). Ця помилка може бути викликана простим зверненням до пристрою через sysfs, що потенційно призводить до нестабільної роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі систем, що використовують уразливі версії ядра Linux, особливо якщо застосовуються пристрої з модулем afe4403. Це може вплинути на стабільність та безпеку систем, підвищуючи ризик відмови сервісів або потенційного витоку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до відповідних пристроїв та моніторити журнали системи на ознаки аномальної активності. Пріоритезуйте оновлення систем, що використовують модуль afe4403, для мінімізації ризиків.