Уразливість переповнення масиву в Linux kernel (CVE-2022-49186)
Виявлено уразливість переповнення масиву в Linux kernel (CVE-2022-49186). Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 16.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість переповнення масиву в функції visconti_clk_register_gates(), пов’язану з некоректною обробкою значення -1 у змінній типу u8. Це призводило до виходу за межі масиву та потенційних помилок виконання.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через некоректний доступ до пам’яті. Для операторів ІТ та власників інфраструктури, що використовують Linux kernel, це означає підвищений ризик порушення цілісності системи та можливі збої в роботі критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують уразливу версію ядра.