CVE-2022-48750: luka w jądrze Linux powodująca awarię sterownika hwmon (nct6775)

Naprawiono lukę CVE-2022-48750 w jądrze Linux, która powodowała awarię sterownika hwmon (nct6775) przy czyszczeniu alarmu włamania do obudowy.
CVE-2022-48750CVSS 5.5Linux

CVE-2022-48750: luka w jądrze Linux powodująca awarię sterownika hwmon (nct6775)

Naprawiono lukę CVE-2022-48750 w jądrze Linux, która powodowała awarię sterownika hwmon (nct6775) przy czyszczeniu alarmu włamania do obudowy.

CVSS
5.5 MEDIUM
EPSS
12.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku hwmon (nct6775), który powodował awarię systemu podczas czyszczenia alarmu włamania do obudowy. Problem wynikał z nieprawidłowego dostępu do wskaźnika w funkcji clear_caseopen, prowadząc do dereferencji wskaźnika NULL.

Wpływ biznesowy

Ta luka może skutkować awarią jądra systemu (kernel panic) na maszynach korzystających ze sterownika nct6775, co wpływa na stabilność i dostępność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych wykorzystujących ten sterownik.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48750. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane operacje związane z hwmon oraz monitorować logi systemowe pod kątem występowania błędów związanych z nct6775.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS