CVE-2022-49218: Вразливість у Linux kernel, пов’язана з обробкою Post Cursor2

Виправлено вразливість CVE-2022-49218 у Linux kernel, що викликала вихід за межі масиву при обробці Post Cursor2 у drm/dp. Рекомендується оновлення.
CVE-2022-49218CVSS 7.1Linux

CVE-2022-49218: Вразливість у Linux kernel, пов’язана з обробкою Post Cursor2

Виправлено вразливість CVE-2022-49218 у Linux kernel, що викликала вихід за межі масиву при обробці Post Cursor2 у drm/dp. Рекомендується оновлення.

CVSS
7.1 HIGH
EPSS
15.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що викликала вихід за межі масиву при обробці реєстру Post Cursor2 у drm/dp. Помилка виникала через недостатній розмір масиву link_status, що могло призвести до читання за межами виділеної пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційно дозволити зловмиснику отримати несанкціонований доступ до пам’яті, що підвищує ризики для безпеки інфраструктури на базі Linux. Для організацій, що використовують Linux kernel у критичних середовищах, це може вплинути на надійність та безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують drm/dp компоненти.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки