CVE-2022-49375: luka w jądrze Linux dotycząca obsługi zasobów platformy
Luka CVE-2022-49375 w jądrze Linux może powodować dereferencję wskaźnika NULL w module rtc mt6397. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module rtc: mt6397, gdzie brakowało sprawdzenia wartości zwracanej przez funkcję platform_get_resource(). Brak tej weryfikacji mógł prowadzić do dereferencji wskaźnika NULL.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z modułem rtc, szczególnie w systemach wykorzystujących mt6397.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów oraz monitoruj logi pod kątem błędów związanych z modułem rtc i funkcją platform_get_resource().