CVE-2022-49806: luka w jądrze Linux związana z obsługą sparx5
CVE-2022-49806 to luka w jądrze Linux dotycząca sparx5. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na potencjalnym odwołaniu do wskaźnika NULL w funkcjach sparx_stats_init() i sparx5_start() w module sparx5. Problem wynikał z braku sprawdzenia wartości zwracanej przez create_singlethread_workqueue(), co mogło prowadzić do błędów w działaniu kolejki zadań.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub awarie usług korzystających z modułu sparx5 w jądrze Linux, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem kolejkami zadań w systemach wykorzystujących ten sterownik, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu sparx5, monitorować logi systemowe pod kątem błędów związanych z kolejkami zadań oraz priorytetyzować wdrożenie łatek w planach utrzymania.