CVE-2022-48817: luka w jądrze Linux dotycząca rejestracji mdiobus w sterowniku ar9331
Luka CVE-2022-48817 w jądrze Linux dotyczy sterownika ar9331 i zarządzania mdiobus. Zalecane jest zastosowanie aktualizacji dla stabilności systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku ar9331 dotyczącą nieprawidłowego zarządzania rejestracją mdiobus, co mogło prowadzić do paniki systemu podczas zwalniania zasobów. Problem wynikał z nieodpowiedniego użycia devres przy rejestracji mdiobus, co zostało poprawione przez pełne stosowanie devres w tym sterowniku.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, szczególnie w systemach wykorzystujących sterownik ar9331, luka ta mogła powodować niestabilność systemu i nieoczekiwane awarie. Poprawka zwiększa stabilność i niezawodność działania urządzeń sieciowych opartych na tym sterowniku, minimalizując ryzyko przestojów i problemów z zarządzaniem urządzeniami MDIO.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48817. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika ar9331, monitorować logi systemowe pod kątem nieprawidłowości związanych z mdiobus oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.