CVE-2022-49806: luka w jądrze Linux związana z obsługą sparx5

CVE-2022-49806 to luka w jądrze Linux dotycząca sparx5. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu.
CVE-2022-49806CVSS 5.5Linux

CVE-2022-49806: luka w jądrze Linux związana z obsługą sparx5

CVE-2022-49806 to luka w jądrze Linux dotycząca sparx5. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu.

CVSS
5.5 MEDIUM
EPSS
7.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na potencjalnym odwołaniu do wskaźnika NULL w funkcjach sparx_stats_init() i sparx5_start() w module sparx5. Problem wynikał z braku sprawdzenia wartości zwracanej przez create_singlethread_workqueue(), co mogło prowadzić do błędów w działaniu kolejki zadań.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub awarie usług korzystających z modułu sparx5 w jądrze Linux, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem kolejkami zadań w systemach wykorzystujących ten sterownik, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu sparx5, monitorować logi systemowe pod kątem błędów związanych z kolejkami zadań oraz priorytetyzować wdrożenie łatek w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS