CVE-2022-48870: luka w jądrze Linux związana z obsługą modułu speakup
Opis luki CVE-2022-48870 w jądrze Linux dotyczącej modułu speakup, wpływ na stabilność systemu i zalecenia dla administratorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na możliwym dereferencjonowaniu wskaźnika NULL podczas zwalniania modułu speakup_audptr. Problem pojawia się przy usuwaniu modułu, co może prowadzić do awarii jądra (kernel panic).
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i nieoczekiwane awarie jądra, co wpływa na dostępność usług opartych na systemach Linux wykorzystujących moduł speakup. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48870. W przypadku braku dostępnej aktualizacji należy ograniczyć użycie modułu speakup_audptr, monitorować logi systemowe pod kątem błędów związanych z tym modułem oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.