CVE-2022-49948: Вразливість ядра Linux, пов’язана з некоректною обробкою вибору при зміні шрифту консолі

Вразливість CVE-2022-49948 у ядрі Linux може призводити до виходу за межі пам’яті при зміні шрифту консолі. Рекомендується оновлення ядра.
CVE-2022-49948CVSS 7.8Linux

CVE-2022-49948: Вразливість ядра Linux, пов’язана з некоректною обробкою вибору при зміні шрифту консолі

Вразливість CVE-2022-49948 у ядрі Linux може призводити до виходу за межі пам’яті при зміні шрифту консолі. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
19.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникає при зміні шрифту консолі через ioctl(KDFONTOP). Якщо новий шрифт більший за попередній, попередній вибір може виходити за межі екрану, що призводить до виходу за межі пам’яті графіки.

Бізнес-вплив

Ця вразливість може спричинити некоректний доступ до пам’яті, що потенційно дозволяє порушити стабільність системи або викликати відмову в обслуговуванні. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з використанням консолі в середовищах з підвищеними вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання зміни шрифту консолі та контролювати журнали системи на предмет аномалій. Важливо також оцінити експозицію систем, де використовується консоль, і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки