CVE-2022-48696: luka w jądrze Linux dotycząca obsługi SPI
Naprawiono lukę CVE-2022-48696 w jądrze Linux, która mogła powodować przekroczenie rozmiaru wiadomości SPI i korupcję danych.
- CVSS
- 7.1 HIGH
- EPSS
- 9.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module regmap_spi, gdzie limity odczytu i zapisu nie uwzględniały dodatkowego rozmiaru adresu rejestru i paddingu. Może to prowadzić do przekroczenia maksymalnego rozmiaru wiadomości SPI i potencjalnej korupcji danych.
Wpływ biznesowy
Błąd może skutkować nieprzewidzianym zachowaniem urządzeń komunikujących się przez SPI, w tym uszkodzeniem danych, co wpływa na stabilność i niezawodność systemów korzystających z jądra Linux. Operatorzy powinni zwrócić uwagę na urządzenia i aplikacje wykorzystujące SPI, aby uniknąć problemów operacyjnych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania luki. W przypadku braku natychmiastowej możliwości aktualizacji warto ograniczyć ekspozycję systemów korzystających z SPI, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze.