Уразливість у Linux kernel: некоректна перевірка довжини в iforce
Виправлено уразливість CVE-2022-49790 у Linux kernel, пов’язану з некоректною перевіркою довжини в iforce. Рекомендується оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість, пов’язану з некоректною перевіркою довжини при отриманні ідентифікаторів пристроїв у модулі iforce. Проблема полягала у неправильній інверсії перевірки валідної довжини, що могло призвести до використання неініціалізованих значень.
Бізнес-вплив
Ця уразливість може викликати нестабільність роботи системи або непередбачувану поведінку драйвера iforce, що впливає на пристрої введення. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики, особливо у середовищах із критичними пристроями введення, де помилки драйверів можуть призвести до збоїв або втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій у роботі драйвера iforce та пріоритезувати оновлення систем, що використовують цей модуль.