CVE-2022-49452: luka w jądrze Linux w module dpaa2-eth
Opis luki CVE-2022-49452 w jądrze Linux dotyczącej modułu dpaa2-eth i rekomendacje dla administratorów IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dpaa2-eth, gdzie adres wirtualny był pobierany po wywołaniu dma_unmap, co prowadziło do użycia nieprawidłowego adresu w funkcji kfree. Błąd ten mógł skutkować awarią systemu lub niestabilnością.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu Linux na urządzeniach korzystających z modułu dpaa2-eth, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych korzystających z dotkniętych wersji jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów z modułem dpaa2-eth, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie łat w planach utrzymania.