CVE-2022-50299: Вразливість у ядрі Linux, пов’язана з функцією snprintf

Виправлено вразливість CVE-2022-50299 у ядрі Linux, пов’язану з функцією snprintf у модулі md. Рекомендується оновлення ядра для безпеки.
CVE-2022-50299CVSS 5.5Windows

CVE-2022-50299: Вразливість у ядрі Linux, пов’язана з функцією snprintf

Виправлено вразливість CVE-2022-50299 у ядрі Linux, пов’язану з функцією snprintf у модулі md. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
5.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з використанням функції snprintf у модулі md. Проблема виникає, коли загальна довжина імен блочних пристроїв перевищує 200 символів, що може призвести до некоректної обробки рядків і попереджень у системних журналах.

Бізнес-вплив

Ця вразливість може викликати попередження в системних логах і потенційно впливати на стабільність роботи RAID-модулів у Linux. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки систем на наявність подібних повідомлень та оновлення ядра для уникнення можливих проблем із продуктивністю або надійністю системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід зменшити експозицію систем, що використовують модуль md, переглянути журнали на предмет попереджень, пов’язаних із snprintf, і пріоритезувати оновлення систем для усунення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки