CVE-2022-50030: Уразливість переповнення буфера в ядрі Linux

Виявлено уразливість переповнення буфера в Linux kernel (CVE-2022-50030), що може спричинити аварії. Рекомендується оновлення ядра та обмеження доступу до debugfs.
CVE-2022-50030CVSS 7.8Linux

CVE-2022-50030: Уразливість переповнення буфера в ядрі Linux

Виявлено уразливість переповнення буфера в Linux kernel (CVE-2022-50030), що може спричинити аварії. Рекомендується оновлення ядра та обмеження доступу до debugfs.

CVSS
7.8 HIGH
EPSS
12.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, що призводить до аварій через переповнення буфера при обробці некоректних даних у debugfs для scsi lpfc. Проблему усунуто шляхом обмеження довжини вхідних рядків для запобігання переповненню.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи системи або потенційно дозволити виконання шкідливого коду через некоректну обробку вхідних даних. Власники інфраструктури на базі Linux повинні розглянути оновлення ядра для зниження ризиків від DoS-атак та інших наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід обмежити доступ до debugfs для неповноважених користувачів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки