CVE-2022-50052: Уразливість переповнення буфера в ядрі Linux
Виявлено уразливість переповнення буфера в Linux ядрі через snprintf(). Рекомендується оновити ядро для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 7.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість переповнення буфера через використання функції snprintf() в компоненті ASoC Intel avs. Заміна snprintf() на безпечнішу scnprintf() усуває потенційну небезпеку переповнення буфера.
Бізнес-вплив
Ця уразливість може призвести до переповнення буфера, що створює ризик порушення цілісності пам’яті та потенційного виконання шкідливого коду. Для операторів ІТ та власників інфраструктури важливо врахувати високий рівень загрози (CVSS 7.8) і вжити заходів для захисту систем на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки.