CVE-2022-49118: luka w jądrze Linux dotycząca obsługi IRQ w sterowniku hisi_sas
Opis i zalecenia dotyczące luki CVE-2022-49118 w jądrze Linux, która może powodować awarie systemu na sprzęcie z sterownikiem hisi_sas.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku hisi_sas dotyczącą nieprawidłowego zwalniania wektorów IRQ w przypadku niepowodzenia inicjalizacji kanału lub krytycznego IRQ. Błąd ten mógł prowadzić do awarii jądra (kernel BUG).
Wpływ biznesowy
Ta luka może powodować awarie systemu, co wpływa na stabilność i dostępność usług korzystających z jądra Linux na sprzęcie wykorzystującym sterownik hisi_sas. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49118. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem błędów związanych z IRQ i sterownikiem hisi_sas. Priorytetowo traktuj wdrożenie dostępnych poprawek od dostawcy.