CVE-2022-49061: luka w jądrze Linux dotycząca sterownika ethernet

Naprawiono lukę CVE-2022-49061 w jądrze Linux, która powodowała awarię sterownika ethernet przy użyciu fixed-link. Zalecane aktualizacje i monitorowanie.
CVE-2022-49061CVSS 5.5Linux

CVE-2022-49061: luka w jądrze Linux dotycząca sterownika ethernet

Naprawiono lukę CVE-2022-49061 w jądrze Linux, która powodowała awarię sterownika ethernet przy użyciu fixed-link. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
15.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku altr_tse_pcs, która powodowała awarię sterownika przy użyciu fixed-link z powodu dereferencji wskaźnika zerowego. Problem wynikał z braku sprawdzenia obecności phy_device przed wywołaniem funkcji tse_pcs_fix_mac_speed.

Wpływ biznesowy

Awaria sterownika sieciowego może prowadzić do przerwania komunikacji ethernetowej, co wpływa na stabilność i dostępność systemów korzystających z jądra Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z siecią w środowiskach wykorzystujących fixed-link w sterowniku stmmac.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49061. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z fixed-link oraz monitorować logi systemowe pod kątem awarii sterownika sieciowego.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS