Уразливість переповнення буфера в Linux kernel HID cp2112

Виявлено уразливість переповнення буфера в Linux kernel HID cp2112. Рекомендується оновлення ядра для захисту систем від потенційних атак.
CVE-2022-50156CVSS 7.8Linux

Уразливість переповнення буфера в Linux kernel HID cp2112

Виявлено уразливість переповнення буфера в Linux kernel HID cp2112. Рекомендується оновлення ядра для захисту систем від потенційних атак.

CVSS
7.8 HIGH
EPSS
12.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість переповнення буфера в функції cp2112_xfer(), що могла виникати через некоректну обробку параметра read_length, отриманого від користувача. Ця помилка могла призвести до переповнення буфера під час копіювання даних.

Бізнес-вплив

Уразливість з високим рівнем критичності (CVSS 7.8) може дозволити зловмиснику викликати переповнення буфера, що потенційно призведе до порушення цілісності системи або виконання довільного коду. Для власників інфраструктури на базі Linux це означає підвищений ризик компрометації систем, особливо якщо використовується HID cp2112.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, що використовують cp2112, провести аналіз журналів на предмет підозрілої активності та пріоритезувати патчі відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки