CVE-2022-50185: Вразливість переповнення буфера в ядрі Linux (drm/radeon)
Виправлено вразливість переповнення буфера в драйвері drm/radeon ядра Linux. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 20.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість переповнення буфера у функції ni_set_mc_special_registers драйвера drm/radeon. Проблема полягала у відсутності перевірки меж індексу масиву, що могло призвести до запису за межі буфера.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційно дозволити виконання шкідливого коду з підвищеними привілеями. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи, особливо якщо використовується драйвер radeon у Linux, та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують драйвер drm/radeon.