CVE-2022-49790: Luka w jądrze Linux dotycząca sprawdzania długości danych w iforce
CVE-2022-49790 to luka w jądrze Linux dotycząca błędnej weryfikacji długości danych w iforce. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module iforce, gdzie błędna weryfikacja długości danych podczas pobierania identyfikatorów urządzeń mogła prowadzić do użycia niezainicjalizowanych wartości. Problem dotyczy niewłaściwego odwrócenia warunku sprawdzającego długość danych do odczytu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub nieprzewidziane zachowanie sterowników urządzeń, co wpływa na stabilność i bezpieczeństwo systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą urządzeń iforce, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują ten problem. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na urządzenia iforce oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z tym modułem. Priorytetowo traktuj aktualizacje bezpieczeństwa jądra.