CVE-2022-48759: luka wyścigu w jądrze Linux dotycząca rpmsg_ctrldev i cdev
Wysokie ryzyko CVE-2022-48759 w jądrze Linux dotyczące wyścigu między rpmsg_ctrldev a cdev. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 6.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę wyścigu w module rpmsg, gdzie struktura rpmsg_ctrldev mogła zostać zwolniona przed całkowitym zwolnieniem powiązanego obiektu cdev. Problem wynikał z nieprzewidywalnego zarządzania cyklem życia obiektu cdev, co mogło prowadzić do błędów i awarii systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu Linux, potencjalnie prowadząc do awarii usług lub nieoczekiwanych restartów, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów powinni traktować ją jako wysokiego ryzyka, zwłaszcza w środowiskach produkcyjnych korzystających z rpmsg.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. Jeśli aktualizacja nie jest możliwa natychmiast, należy ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z rpmsg i cdev. Warto również przejrzeć konfigurację i stosować się do zaleceń producenta dotyczących zarządzania urządzeniami char dev, korzystając z API cdev_device_add/del zamiast cdev add/del.