CVE-2022-50222: уразливість ініціалізації буфера екрану в Linux kernel
Уразливість CVE-2022-50222 у Linux kernel може спричинити інформаційний витік через неініціалізований буфер екрану. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з інформаційним витоком у функції vcs_read() через неініціалізований буфер екрану після операції зміни розміру. Проблему усунуто шляхом ініціалізації буфера за допомогою kzalloc().
Бізнес-вплив
Ця уразливість може призвести до витоку інформації з ядра системи, що створює ризик для безпеки даних та стабільності інфраструктури. Для операторів ІТ та власників систем на базі Linux важливо оцінити вплив і вчасно застосувати оновлення ядра для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристроїв /dev/vcsu та /dev/fb0, переглянути журнали системи на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки.