CVE-2022-50051: Уразливість переповнення буфера в ядрі Linux

Виправлено уразливість переповнення буфера в ядрі Linux (CVE-2022-50051) через заміну snprintf() на безпечнішу scnprintf(). Оновіть ядро для захисту.
CVE-2022-50051CVSS 7.8Linux

CVE-2022-50051: Уразливість переповнення буфера в ядрі Linux

Виправлено уразливість переповнення буфера в ядрі Linux (CVE-2022-50051) через заміну snprintf() на безпечнішу scnprintf(). Оновіть ядро для захисту.

CVSS
7.8 HIGH
EPSS
8.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з потенційним переповненням буфера через використання функції snprintf(). Заміна на безпечнішу функцію scnprintf() усуває цю проблему.

Бізнес-вплив

Ця уразливість може призвести до переповнення буфера, що створює ризик порушення стабільності системи або виконання шкідливого коду. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з високими вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки