CVE-2022-48815: luka w jądrze Linux dotycząca obsługi mdiobus w sterowniku bcm_sf2
Luka CVE-2022-48815 w jądrze Linux może powodować awarie systemu przez błędy w zarządzaniu mdiobus w sterowniku bcm_sf2. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 19.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku bcm_sf2 dotyczącą nieprawidłowego zarządzania zasobami mdiobus, co mogło prowadzić do paniki systemu podczas zwalniania zasobów. Problem wynikał z nieodpowiedniego użycia mechanizmu devres do alokacji i zwalniania mdiobus.
Wpływ biznesowy
Błąd może powodować awarie systemu (kernel panic) w środowiskach korzystających ze sterownika bcm_sf2, co wpływa na stabilność i dostępność systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przestojów oraz problemy z zarządzaniem urządzeniami sieciowymi w infrastrukturze wykorzystującej ten sterownik.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę eliminującą problem z zarządzaniem mdiobus w sterowniku bcm_sf2. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z tego sterownika, monitorować logi systemowe pod kątem błędów związanych z mdiobus oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.