CVE-2022-49820: luka w jądrze Linux dotycząca obsługi mctp i2c
Załatano lukę CVE-2022-49820 w jądrze Linux dotyczącą błędnego liczenia kluczy w mctp i2c, wpływającą na stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module mctp i2c, która mogła powodować błędne liczenie nieużywanych lub nieprawidłowych kluczy podczas zwalniania przepływu. Problem występował, gdy przepływ był wygaszany przed wysłaniem pierwszego pakietu, co prowadziło do nieprawidłowego nadmiaru zwolnień.
Wpływ biznesowy
Ta luka może skutkować nieoczekiwanymi ostrzeżeniami i potencjalnie niestabilnością systemu w środowiskach korzystających z mctp i2c. Operatorzy IT powinni rozważyć wpływ na stabilność i niezawodność systemów Linux, szczególnie w zastosowaniach przemysłowych lub wbudowanych, gdzie mctp i2c jest używane.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z mctp i2c, monitorować logi systemowe pod kątem ostrzeżeń związanych z mctp_i2c_flow_release oraz priorytetyzować wdrożenie poprawek.