Вразливість переповнення буфера SSID у Linux kernel (CVE-2022-49405)

Виправлено вразливість переповнення буфера SSID у Linux kernel (CVE-2022-49405). Рекомендується оновити ядро для захисту систем.
CVE-2022-49405CVSS 5.5Linux

Вразливість переповнення буфера SSID у Linux kernel (CVE-2022-49405)

Виправлено вразливість переповнення буфера SSID у Linux kernel (CVE-2022-49405). Рекомендується оновити ядро для захисту систем.

CVSS
5.5 MEDIUM
EPSS
15.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі r8188eu, яка могла призвести до переповнення буфера SSID під час виконання функції rtw_wx_set_scan(). Проблема полягала у відсутності перевірки запису за межі масиву SSID[].

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу системи або потенційно дозволити виконання небажаних операцій через переповнення буфера. Для організацій, що використовують Linux kernel з модулем r8188eu, важливо враховувати цей ризик, особливо у середовищах з високими вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки