CVE-2022-50030: Уразливість переповнення буфера в ядрі Linux
Виявлено уразливість переповнення буфера в Linux kernel (CVE-2022-50030), що може спричинити аварії. Рекомендується оновлення ядра та обмеження доступу до debugfs.
- CVSS
- 7.8 HIGH
- EPSS
- 12.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, що призводить до аварій через переповнення буфера при обробці некоректних даних у debugfs для scsi lpfc. Проблему усунуто шляхом обмеження довжини вхідних рядків для запобігання переповненню.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи або потенційно дозволити виконання шкідливого коду через некоректну обробку вхідних даних. Власники інфраструктури на базі Linux повинні розглянути оновлення ядра для зниження ризиків від DoS-атак та інших наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід обмежити доступ до debugfs для неповноважених користувачів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.