CVE-2022-50052: Уразливість переповнення буфера в ядрі Linux

Виявлено уразливість переповнення буфера в Linux ядрі через snprintf(). Рекомендується оновити ядро для безпеки систем.
CVE-2022-50052CVSS 7.8Linux

CVE-2022-50052: Уразливість переповнення буфера в ядрі Linux

Виявлено уразливість переповнення буфера в Linux ядрі через snprintf(). Рекомендується оновити ядро для безпеки систем.

CVSS
7.8 HIGH
EPSS
7.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість переповнення буфера через використання функції snprintf() в компоненті ASoC Intel avs. Заміна snprintf() на безпечнішу scnprintf() усуває потенційну небезпеку переповнення буфера.

Бізнес-вплив

Ця уразливість може призвести до переповнення буфера, що створює ризик порушення цілісності пам’яті та потенційного виконання шкідливого коду. Для операторів ІТ та власників інфраструктури важливо врахувати високий рівень загрози (CVSS 7.8) і вжити заходів для захисту систем на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки