CVE-2022-49287: Luka w jądrze Linux dotycząca obsługi TPM
Wysokie ryzyko CVE-2022-49287 w jądrze Linux związane z obsługą TPM. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 7.0 HIGH
- EPSS
- 20.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w obsłudze licznika referencji struktury tpm_chip, która mogła prowadzić do błędu use-after-free podczas operacji na urządzeniu /dev/tpmrm. Problem dotyczył niewłaściwego zarządzania referencjami w module TPM, co mogło skutkować ostrzeżeniami i potencjalną niestabilnością systemu.
Wpływ biznesowy
Ta luka w jądrze Linux o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność systemów korzystających z TPM, zwłaszcza w środowiskach wykorzystujących moduł tpm_tis_spi. Nieprawidłowe zarządzanie pamięcią może prowadzić do awarii lub nieprzewidzianych zachowań, co jest istotne dla operatorów IT i właścicieli infrastruktury korzystającej z TPM do zabezpieczeń sprzętowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49287. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzenia /dev/tpmrm, monitorować logi systemowe pod kątem ostrzeżeń związanych z TPM oraz przeprowadzić przegląd konfiguracji modułów TPM. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy jądra Linux.