CVE-2022-48759: luka wyścigu w jądrze Linux dotycząca rpmsg_ctrldev i cdev

Wysokie ryzyko CVE-2022-48759 w jądrze Linux dotyczące wyścigu między rpmsg_ctrldev a cdev. Zalecana aktualizacja i monitorowanie systemu.
CVE-2022-48759CVSS 7.8Linux

CVE-2022-48759: luka wyścigu w jądrze Linux dotycząca rpmsg_ctrldev i cdev

Wysokie ryzyko CVE-2022-48759 w jądrze Linux dotyczące wyścigu między rpmsg_ctrldev a cdev. Zalecana aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
6.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę wyścigu w module rpmsg, gdzie struktura rpmsg_ctrldev mogła zostać zwolniona przed całkowitym zwolnieniem powiązanego obiektu cdev. Problem wynikał z nieprzewidywalnego zarządzania cyklem życia obiektu cdev, co mogło prowadzić do błędów i awarii systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu Linux, potencjalnie prowadząc do awarii usług lub nieoczekiwanych restartów, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów powinni traktować ją jako wysokiego ryzyka, zwłaszcza w środowiskach produkcyjnych korzystających z rpmsg.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. Jeśli aktualizacja nie jest możliwa natychmiast, należy ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z rpmsg i cdev. Warto również przejrzeć konfigurację i stosować się do zaleceń producenta dotyczących zarządzania urządzeniami char dev, korzystając z API cdev_device_add/del zamiast cdev add/del.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS