CVE-2022-48977: luka w jądrze Linux związana z obsługą CAN
Luka CVE-2022-48977 w jądrze Linux może powodować dereferencję NULL w module CAN. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na dereferencji wskaźnika NULL w module can: af_can podczas odbioru ramek CAN. Problem wynikał z braku inicjalizacji wskaźnika ml_priv w ścieżce odbioru, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Luka może powodować awarie systemu lub niestabilność usług korzystających z interfejsów CAN, szczególnie w środowiskach wykorzystujących bonding lub tun, które nieprawidłowo inicjalizowały strukturę ml_priv. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu urządzeń i usług opartych na CAN.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48977. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję interfejsów CAN oraz monitorować logi systemowe pod kątem błędów związanych z modułem can: af_can. Priorytetowo traktuj aktualizacje systemu i komponentów sieciowych.