CVE-2022-48817: luka w jądrze Linux dotycząca rejestracji mdiobus w sterowniku ar9331

Luka CVE-2022-48817 w jądrze Linux dotyczy sterownika ar9331 i zarządzania mdiobus. Zalecane jest zastosowanie aktualizacji dla stabilności systemu.
CVE-2022-48817CVSS 5.5Linux

CVE-2022-48817: luka w jądrze Linux dotycząca rejestracji mdiobus w sterowniku ar9331

Luka CVE-2022-48817 w jądrze Linux dotyczy sterownika ar9331 i zarządzania mdiobus. Zalecane jest zastosowanie aktualizacji dla stabilności systemu.

CVSS
5.5 MEDIUM
EPSS
18.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w sterowniku ar9331 dotyczącą nieprawidłowego zarządzania rejestracją mdiobus, co mogło prowadzić do paniki systemu podczas zwalniania zasobów. Problem wynikał z nieodpowiedniego użycia devres przy rejestracji mdiobus, co zostało poprawione przez pełne stosowanie devres w tym sterowniku.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, szczególnie w systemach wykorzystujących sterownik ar9331, luka ta mogła powodować niestabilność systemu i nieoczekiwane awarie. Poprawka zwiększa stabilność i niezawodność działania urządzeń sieciowych opartych na tym sterowniku, minimalizując ryzyko przestojów i problemów z zarządzaniem urządzeniami MDIO.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48817. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika ar9331, monitorować logi systemowe pod kątem nieprawidłowości związanych z mdiobus oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS