Вразливість у ядрі Linux: обмеження довжини повідомлень у s5p_cec

Виправлено вразливість CVE-2022-49035 у ядрі Linux, що обмежує довжину повідомлень у s5p_cec для підвищення безпеки системи.
CVE-2022-49035CVSS 5.5Linux

Вразливість у ядрі Linux: обмеження довжини повідомлень у s5p_cec

Виправлено вразливість CVE-2022-49035 у ядрі Linux, що обмежує довжину повідомлень у s5p_cec для підвищення безпеки системи.

CVSS
5.5 MEDIUM
EPSS
10.29%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою довжини повідомлень у медіа-модулі s5p_cec, де довжина повідомлення тепер обмежена до CEC_MAX_MSG_SIZE. Це запобігає потенційним проблемам, якщо апаратне забезпечення не обмежує довжину повідомлень до 16 байт.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до некоректної обробки медіа-повідомлень, що потенційно впливає на стабільність системи. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення надійності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до відповідних медіа-сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки