CVE-2022-50221: Вразливість у ядрі Linux, пов’язана з виходом за межі буфера

Висококритична вразливість CVE-2022-50221 у ядрі Linux пов’язана з виходом за межі пам’яті в drm/fb-helper. Рекомендується оновлення ядра.
CVE-2022-50221CVSS 7.8Linux

CVE-2022-50221: Вразливість у ядрі Linux, пов’язана з виходом за межі буфера

Висококритична вразливість CVE-2022-50221 у ядрі Linux пов’язана з виходом за межі пам’яті в drm/fb-helper. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
11.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що дозволяла вихід за межі пам’яті під час обробки відкладеного вводу-виводу в drm/fb-helper. Проблема виникала через неправильне визначення меж пам’яті екранного буфера, що могло призвести до некоректного доступу до пам’яті.

Бізнес-вплив

Ця вразливість із високим рівнем критичності (CVSS 7.1) може спричинити нестабільність системи або потенційне виконання небажаного коду через некоректний доступ до пам’яті. Для операторів ІТ та власників інфраструктури це означає необхідність оперативного оновлення ядра Linux, щоб уникнути можливих збоїв або атак, що експлуатують цю проблему.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до систем із підвищеними привілеями, переглянути журнали системи на предмет аномалій у роботі графічного підсистеми та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки