Уразливість у Linux kernel: некоректна перевірка довжини в iforce

Виправлено уразливість CVE-2022-49790 у Linux kernel, пов’язану з некоректною перевіркою довжини в iforce. Рекомендується оновити ядро.
CVE-2022-49790CVSS 5.5Linux

Уразливість у Linux kernel: некоректна перевірка довжини в iforce

Виправлено уразливість CVE-2022-49790 у Linux kernel, пов’язану з некоректною перевіркою довжини в iforce. Рекомендується оновити ядро.

CVSS
5.5 MEDIUM
EPSS
9.29%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість, пов’язану з некоректною перевіркою довжини при отриманні ідентифікаторів пристроїв у модулі iforce. Проблема полягала у неправильній інверсії перевірки валідної довжини, що могло призвести до використання неініціалізованих значень.

Бізнес-вплив

Ця уразливість може викликати нестабільність роботи системи або непередбачувану поведінку драйвера iforce, що впливає на пристрої введення. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики, особливо у середовищах із критичними пристроями введення, де помилки драйверів можуть призвести до збоїв або втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій у роботі драйвера iforce та пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки