Вразливість у Linux kernel: вихід за межі масиву при доступі до enum
Виправлено вразливість CVE-2022-49249 у Linux kernel, що викликала вихід за межі масиву при доступі до enum типів у кодеку wc938x.
- CVSS
- 7.1 HIGH
- EPSS
- 20.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з виходом за межі масиву при доступі до enum типів у кодеку wc938x. Проблема виникала через неправильне використання цілих чисел замість елементів enum, що призводило до помилок на платформах з 8-байтовим sizeof(long).
Бізнес-вплив
Ця вразливість може спричинити нестабільність або потенційне виконання небажаного коду в ядрі Linux, що впливає на безпеку систем, особливо на архітектурах aarch64. Власникам інфраструктури слід оцінити ризики та пріоритетно впровадити оновлення для зниження потенційних загроз.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2022-49249, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет аномалій і пріоритезувати подальші дії з безпеки.