CVE-2022-48750: luka w jądrze Linux powodująca awarię sterownika hwmon (nct6775)
Naprawiono lukę CVE-2022-48750 w jądrze Linux, która powodowała awarię sterownika hwmon (nct6775) przy czyszczeniu alarmu włamania do obudowy.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku hwmon (nct6775), który powodował awarię systemu podczas czyszczenia alarmu włamania do obudowy. Problem wynikał z nieprawidłowego dostępu do wskaźnika w funkcji clear_caseopen, prowadząc do dereferencji wskaźnika NULL.
Wpływ biznesowy
Ta luka może skutkować awarią jądra systemu (kernel panic) na maszynach korzystających ze sterownika nct6775, co wpływa na stabilność i dostępność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych wykorzystujących ten sterownik.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48750. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane operacje związane z hwmon oraz monitorować logi systemowe pod kątem występowania błędów związanych z nct6775.