CVE-2022-49031: Вразливість у Linux kernel, що призводить до виходу за межі буфера

Вразливість CVE-2022-49031 у Linux kernel дозволяє читання за межами буфера в модулі afe4403. Рекомендується оновлення ядра для безпеки систем.
CVE-2022-49031CVSS 7.1Linux

CVE-2022-49031: Вразливість у Linux kernel, що призводить до виходу за межі буфера

Вразливість CVE-2022-49031 у Linux kernel дозволяє читання за межами буфера в модулі afe4403. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.1 HIGH
EPSS
15.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у модулі afe4403, яка дозволяє читання за межами виділеної пам’яті (OOB read). Ця помилка може бути викликана простим зверненням до пристрою через sysfs, що потенційно призводить до нестабільної роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі систем, що використовують уразливі версії ядра Linux, особливо якщо застосовуються пристрої з модулем afe4403. Це може вплинути на стабільність та безпеку систем, підвищуючи ризик відмови сервісів або потенційного витоку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до відповідних пристроїв та моніторити журнали системи на ознаки аномальної активності. Пріоритезуйте оновлення систем, що використовують модуль afe4403, для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки