CVE-2022-50051: Уразливість переповнення буфера в ядрі Linux
Виправлено уразливість переповнення буфера в ядрі Linux (CVE-2022-50051) через заміну snprintf() на безпечнішу scnprintf(). Оновіть ядро для захисту.
- CVSS
- 7.8 HIGH
- EPSS
- 8.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з потенційним переповненням буфера через використання функції snprintf(). Заміна на безпечнішу функцію scnprintf() усуває цю проблему.
Бізнес-вплив
Ця уразливість може призвести до переповнення буфера, що створює ризик порушення стабільності системи або виконання шкідливого коду. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з високими вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення для критичних систем.