CVE-2022-50221: Вразливість у ядрі Linux, пов’язана з виходом за межі буфера
Висококритична вразливість CVE-2022-50221 у ядрі Linux пов’язана з виходом за межі пам’яті в drm/fb-helper. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 11.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, що дозволяла вихід за межі пам’яті під час обробки відкладеного вводу-виводу в drm/fb-helper. Проблема виникала через неправильне визначення меж пам’яті екранного буфера, що могло призвести до некоректного доступу до пам’яті.
Бізнес-вплив
Ця вразливість із високим рівнем критичності (CVSS 7.1) може спричинити нестабільність системи або потенційне виконання небажаного коду через некоректний доступ до пам’яті. Для операторів ІТ та власників інфраструктури це означає необхідність оперативного оновлення ядра Linux, щоб уникнути можливих збоїв або атак, що експлуатують цю проблему.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до систем із підвищеними привілеями, переглянути журнали системи на предмет аномалій у роботі графічного підсистеми та пріоритезувати оновлення для критичних серверів.