CVE-2022-49061: luka w jądrze Linux dotycząca sterownika ethernet
Naprawiono lukę CVE-2022-49061 w jądrze Linux, która powodowała awarię sterownika ethernet przy użyciu fixed-link. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku altr_tse_pcs, która powodowała awarię sterownika przy użyciu fixed-link z powodu dereferencji wskaźnika zerowego. Problem wynikał z braku sprawdzenia obecności phy_device przed wywołaniem funkcji tse_pcs_fix_mac_speed.
Wpływ biznesowy
Awaria sterownika sieciowego może prowadzić do przerwania komunikacji ethernetowej, co wpływa na stabilność i dostępność systemów korzystających z jądra Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z siecią w środowiskach wykorzystujących fixed-link w sterowniku stmmac.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49061. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z fixed-link oraz monitorować logi systemowe pod kątem awarii sterownika sieciowego.