CVE-2022-49073: luka w jądrze Linux powodująca awarię sterownika SATA
Wysokie ryzyko awarii systemu Linux przez lukę w sterowniku sata_dwc_460ex. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 19.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano krytyczną lukę w sterowniku sata_dwc_460ex, która powodowała awarię systemu przez zapis poza zakresem pamięci (OOB). Problem wynikał z nieprawidłowego zarządzania wartościami tagów ATA w sterowniku, co mogło prowadzić do dereferencji wskaźnika NULL i awarii jądra.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować awarią systemu Linux obsługującego urządzenia SATA, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach korzystających z podatnego sterownika.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika sata_dwc_460ex. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z podatnym sterownikiem, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.