Виправлення переповнення буфера в musb_gadget.c ядра Linux (CVE-2022-50876)
Усунено вразливість переповнення буфера в musb_gadget.c ядра Linux, що впливає на обробку USB-запитів. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 9.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість переповнення буфера в usb-функції musb_gadget_queue(), що могла призвести до виходу за межі буфера при обробці USB-запитів. Проблема полягала у відсутності коректної перевірки довжини даних перед копіюванням у буфер.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу системи або потенційно дозволити виконання небажаних дій через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із обробкою USB-пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих USB-пристроїв, переглянути журнали системи на предмет аномалій, а також впровадити заходи з мінімізації впливу, наприклад, обмеження доступу до USB-портів.