Вразливість у ядрі Linux: обмеження довжини повідомлень у s5p_cec
Виправлено вразливість CVE-2022-49035 у ядрі Linux, що обмежує довжину повідомлень у s5p_cec для підвищення безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою довжини повідомлень у медіа-модулі s5p_cec, де довжина повідомлення тепер обмежена до CEC_MAX_MSG_SIZE. Це запобігає потенційним проблемам, якщо апаратне забезпечення не обмежує довжину повідомлень до 16 байт.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до некоректної обробки медіа-повідомлень, що потенційно впливає на стабільність системи. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення надійності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до відповідних медіа-сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем.