CVE-2022-50222: уразливість ініціалізації буфера екрану в Linux kernel

Уразливість CVE-2022-50222 у Linux kernel може спричинити інформаційний витік через неініціалізований буфер екрану. Рекомендується оновлення ядра.
CVE-2022-50222CVSS 5.5Linux

CVE-2022-50222: уразливість ініціалізації буфера екрану в Linux kernel

Уразливість CVE-2022-50222 у Linux kernel може спричинити інформаційний витік через неініціалізований буфер екрану. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з інформаційним витоком у функції vcs_read() через неініціалізований буфер екрану після операції зміни розміру. Проблему усунуто шляхом ініціалізації буфера за допомогою kzalloc().

Бізнес-вплив

Ця уразливість може призвести до витоку інформації з ядра системи, що створює ризик для безпеки даних та стабільності інфраструктури. Для операторів ІТ та власників систем на базі Linux важливо оцінити вплив і вчасно застосувати оновлення ядра для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристроїв /dev/vcsu та /dev/fb0, переглянути журнали системи на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки