CVE-2022-49134: luka w jądrze Linux dotycząca nieprawidłowych portów lokalnych
Luka CVE-2022-49134 w jądrze Linux może powodować awarie sterownika sieciowego. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku odpowiedniej ochrony sterownika przed zdarzeniami generowanymi dla portu CPU (port lokalny 0), co mogło prowadzić do dereferencji wskaźnika NULL. Problem dotyczył sterownika mlxsw i mógł skutkować awarią systemu.
Wpływ biznesowy
Ta luka może powodować awarie sterownika sieciowego, co w konsekwencji wpływa na stabilność i dostępność systemów korzystających z jądra Linux z odpowiednim sprzętem. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje lub niestabilność usług sieciowych wynikające z tego problemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane zdarzenia sprzętowe oraz monitorować logi systemowe pod kątem nieprawidłowości związanych ze sterownikiem mlxsw.