CVE-2022-49218: Вразливість у Linux kernel, пов’язана з обробкою Post Cursor2
Виправлено вразливість CVE-2022-49218 у Linux kernel, що викликала вихід за межі масиву при обробці Post Cursor2 у drm/dp. Рекомендується оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 14.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що викликала вихід за межі масиву при обробці реєстру Post Cursor2 у drm/dp. Помилка виникала через недостатній розмір масиву link_status, що могло призвести до читання за межами виділеної пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційно дозволити зловмиснику отримати несанкціонований доступ до пам’яті, що підвищує ризики для безпеки інфраструктури на базі Linux. Для організацій, що використовують Linux kernel у критичних середовищах, це може вплинути на надійність та безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують drm/dp компоненти.