CVE-2022-49948: Вразливість ядра Linux, пов’язана з некоректною обробкою вибору при зміні шрифту консолі
Вразливість CVE-2022-49948 у ядрі Linux може призводити до виходу за межі пам’яті при зміні шрифту консолі. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 19.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що виникає при зміні шрифту консолі через ioctl(KDFONTOP). Якщо новий шрифт більший за попередній, попередній вибір може виходити за межі екрану, що призводить до виходу за межі пам’яті графіки.
Бізнес-вплив
Ця вразливість може спричинити некоректний доступ до пам’яті, що потенційно дозволяє порушити стабільність системи або викликати відмову в обслуговуванні. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з використанням консолі в середовищах з підвищеними вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання зміни шрифту консолі та контролювати журнали системи на предмет аномалій. Важливо також оцінити експозицію систем, де використовується консоль, і пріоритезувати оновлення відповідно до ризиків.