CVE-2022-49846: Вразливість переповнення буфера в Linux kernel (udf_find_entry)

Вразливість переписування за межами буфера в Linux kernel udf_find_entry. Важливо оновити ядро для захисту системи.
CVE-2022-49846CVSS 7.8Linux

CVE-2022-49846: Вразливість переповнення буфера в Linux kernel (udf_find_entry)

Вразливість переписування за межами буфера в Linux kernel udf_find_entry. Важливо оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
9.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено та виправлено вразливість переписування за межами виділеного буфера у функції udf_find_entry, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Помилка була виявлена інструментом Syzbot і має високий рівень критичності (CVSS 7.8).

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити зловмисникам виконувати довільний код з привілеями ядра, що становить серйозну загрозу для безпеки серверів та інфраструктури на базі Linux. Операторам ІТ слід розглянути пріоритетне оновлення систем до виправлених версій ядра, щоб мінімізувати ризики експлуатації.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників, застосувати їх якнайшвидше, обмежити доступ до систем із підвищеними привілеями, а також переглянути журнали безпеки на предмет підозрілої активності, пов’язаної з файловою системою UDF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки