Вразливість у Linux kernel: вихід за межі масиву при доступі до enum

Виправлено вразливість CVE-2022-49249 у Linux kernel, що викликала вихід за межі масиву при доступі до enum типів у кодеку wc938x.
CVE-2022-49249CVSS 7.1Linux

Вразливість у Linux kernel: вихід за межі масиву при доступі до enum

Виправлено вразливість CVE-2022-49249 у Linux kernel, що викликала вихід за межі масиву при доступі до enum типів у кодеку wc938x.

CVSS
7.1 HIGH
EPSS
20.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з виходом за межі масиву при доступі до enum типів у кодеку wc938x. Проблема виникала через неправильне використання цілих чисел замість елементів enum, що призводило до помилок на платформах з 8-байтовим sizeof(long).

Бізнес-вплив

Ця вразливість може спричинити нестабільність або потенційне виконання небажаного коду в ядрі Linux, що впливає на безпеку систем, особливо на архітектурах aarch64. Власникам інфраструктури слід оцінити ризики та пріоритетно впровадити оновлення для зниження потенційних загроз.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2022-49249, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет аномалій і пріоритезувати подальші дії з безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки