CVE-2022-49194: luka w jądrze Linux dotycząca sterownika bcmgenet
Opis luki CVE-2022-49194 w jądrze Linux dotyczącej sterownika bcmgenet i zalecenia dla administratorów IT.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku bcmgenet, gdzie nieprawidłowe użycie słabszych operacji odczytu/zapisu rejestrów mogło powodować błędy w kolejce transmisji i niestabilność urządzenia. Problem wynikał ze zmian w kompilatorze GCC12, który inaczej optymalizował operacje pamięciowe, co prowadziło do nieprawidłowego porządku wykonywania instrukcji.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, zwłaszcza na platformach takich jak Raspberry Pi, luka ta może skutkować niestabilnością sieci i problemami z transmisją danych. Może to wpływać na dostępność usług i wymagać interwencji w celu zapewnienia stabilności systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję urządzeń korzystających ze sterownika bcmgenet, monitorować logi systemowe pod kątem błędów transmisji oraz priorytetyzować aktualizacje systemu w środowiskach produkcyjnych.