CVE-2022-49555: Luka w jądrze Linux dotycząca Bluetooth i zarządzania timerami
Naprawiono lukę CVE-2022-49555 w jądrze Linux dotyczącą Bluetooth i zarządzania timerami. Zalecana aktualizacja dla stabilności systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 19.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z nieprawidłowym zarządzaniem timerami w sterowniku Bluetooth hci_qca, gdzie timer był usuwany bez synchronizacji, co mogło prowadzić do uszkodzenia listy timerów. Problem wynikał z użycia del_timer() zamiast del_timer_sync() przed zwolnieniem zasobów.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z Bluetooth, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z działaniem urządzeń Bluetooth w systemach opartych na jądrze Linux, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49555. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z Bluetooth, monitorować logi systemowe pod kątem błędów timerów oraz priorytetyzować wdrożenie poprawki w planach utrzymania.