CVE-2022-49375: luka w jądrze Linux dotycząca obsługi zasobów platformy

Luka CVE-2022-49375 w jądrze Linux może powodować dereferencję wskaźnika NULL w module rtc mt6397. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-49375CVSS 5.5Linux

CVE-2022-49375: luka w jądrze Linux dotycząca obsługi zasobów platformy

Luka CVE-2022-49375 w jądrze Linux może powodować dereferencję wskaźnika NULL w module rtc mt6397. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
16.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module rtc: mt6397, gdzie brakowało sprawdzenia wartości zwracanej przez funkcję platform_get_resource(). Brak tej weryfikacji mógł prowadzić do dereferencji wskaźnika NULL.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z modułem rtc, szczególnie w systemach wykorzystujących mt6397.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów oraz monitoruj logi pod kątem błędów związanych z modułem rtc i funkcją platform_get_resource().

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS