CVE-2022-48660: luka w jądrze Linux dotycząca obsługi IRQ w gpiolib
Opisano lukę CVE-2022-48660 w jądrze Linux dotyczącą błędnego zarządzania IRQ w gpiolib, wpływającą na stabilność systemu podczas testów GPIO.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module gpiolib, gdzie niewłaściwe ustawienie stanu IRQ mogło powodować ostrzeżenia podczas testów GPIO na platformie nxp-ls1028. Problem wynikał z błędnego zarządzania zasobami po nieudanej rejestracji przerwania.
Wpływ biznesowy
Ta luka może prowadzić do nieoczekiwanych ostrzeżeń i potencjalnych problemów ze stabilnością systemu podczas obsługi przerwań GPIO, co może wpłynąć na niezawodność urządzeń korzystających z jądra Linux na platformach podobnych do nxp-ls1028. Operatorzy powinni rozważyć wpływ na systemy, gdzie wykorzystywane są funkcje GPIO i przerwania.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują ten problem. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niepotrzebne testy GPIO oraz monitorować logi systemowe pod kątem powtarzających się ostrzeżeń związanych z IRQ.