CVE-2022-49555: Luka w jądrze Linux dotycząca Bluetooth i zarządzania timerami

Naprawiono lukę CVE-2022-49555 w jądrze Linux dotyczącą Bluetooth i zarządzania timerami. Zalecana aktualizacja dla stabilności systemu.
CVE-2022-49555CVSS 7.8Linux

CVE-2022-49555: Luka w jądrze Linux dotycząca Bluetooth i zarządzania timerami

Naprawiono lukę CVE-2022-49555 w jądrze Linux dotyczącą Bluetooth i zarządzania timerami. Zalecana aktualizacja dla stabilności systemu.

CVSS
7.8 HIGH
EPSS
19.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z nieprawidłowym zarządzaniem timerami w sterowniku Bluetooth hci_qca, gdzie timer był usuwany bez synchronizacji, co mogło prowadzić do uszkodzenia listy timerów. Problem wynikał z użycia del_timer() zamiast del_timer_sync() przed zwolnieniem zasobów.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających z Bluetooth, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z działaniem urządzeń Bluetooth w systemach opartych na jądrze Linux, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49555. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z Bluetooth, monitorować logi systemowe pod kątem błędów timerów oraz priorytetyzować wdrożenie poprawki w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS