CVE-2022-48660: luka w jądrze Linux dotycząca obsługi IRQ w gpiolib

Opisano lukę CVE-2022-48660 w jądrze Linux dotyczącą błędnego zarządzania IRQ w gpiolib, wpływającą na stabilność systemu podczas testów GPIO.
CVE-2022-48660CVSS 5.5Linux

CVE-2022-48660: luka w jądrze Linux dotycząca obsługi IRQ w gpiolib

Opisano lukę CVE-2022-48660 w jądrze Linux dotyczącą błędnego zarządzania IRQ w gpiolib, wpływającą na stabilność systemu podczas testów GPIO.

CVSS
5.5 MEDIUM
EPSS
14.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module gpiolib, gdzie niewłaściwe ustawienie stanu IRQ mogło powodować ostrzeżenia podczas testów GPIO na platformie nxp-ls1028. Problem wynikał z błędnego zarządzania zasobami po nieudanej rejestracji przerwania.

Wpływ biznesowy

Ta luka może prowadzić do nieoczekiwanych ostrzeżeń i potencjalnych problemów ze stabilnością systemu podczas obsługi przerwań GPIO, co może wpłynąć na niezawodność urządzeń korzystających z jądra Linux na platformach podobnych do nxp-ls1028. Operatorzy powinni rozważyć wpływ na systemy, gdzie wykorzystywane są funkcje GPIO i przerwania.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują ten problem. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niepotrzebne testy GPIO oraz monitorować logi systemowe pod kątem powtarzających się ostrzeżeń związanych z IRQ.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS