CVE-2022-49260: luka w jądrze Linux dotycząca obsługi aead w module hisilicon/sec
Naprawiono lukę CVE-2022-49260 w jądrze Linux dotyczącą aead software fallback w module hisilicon/sec, która mogła powodować awarie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module hisilicon/sec dotyczącą niewłaściwego użycia wskaźnika subreq w obsłudze aead software fallback. Błąd ten mógł powodować awarie systemu operacyjnego podczas ustawiania strony 64K.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu operacyjnego, co wpływa na stabilność i dostępność systemów korzystających z jądra Linux z modułem hisilicon/sec. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu usług i ryzyko utraty danych w przypadku wystąpienia awarii.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii lub błędów związanych z modułem hisilicon/sec.