CVE-2022-50185: Вразливість переповнення буфера в ядрі Linux (drm/radeon)

Виправлено вразливість переповнення буфера в драйвері drm/radeon ядра Linux. Рекомендується оновити ядро для захисту систем.
CVE-2022-50185CVSS 7.8Linux

CVE-2022-50185: Вразливість переповнення буфера в ядрі Linux (drm/radeon)

Виправлено вразливість переповнення буфера в драйвері drm/radeon ядра Linux. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
20.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість переповнення буфера у функції ni_set_mc_special_registers драйвера drm/radeon. Проблема полягала у відсутності перевірки меж індексу масиву, що могло призвести до запису за межі буфера.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційно дозволити виконання шкідливого коду з підвищеними привілеями. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи, особливо якщо використовується драйвер radeon у Linux, та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують драйвер drm/radeon.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки