CVE-2022-49824: luka w jądrze Linux w obsłudze urządzeń ATA
Luka CVE-2022-49824 w jądrze Linux może powodować awarie przy usuwaniu modułów ATA. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w funkcji ata_tlink_add(), gdzie brak sprawdzenia wartości zwracanej przez transport_add_device() może prowadzić do dereferencji wskaźnika NULL podczas usuwania modułu. Problem został naprawiony poprzez dodanie odpowiedniej obsługi błędów.
Wpływ biznesowy
Ta luka może spowodować awarię jądra systemu (kernel panic) podczas usuwania modułu obsługującego urządzenia ATA, co wpływa na stabilność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług związanych z dyskami ATA.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane operacje na modułach jądra oraz monitorować logi systemowe pod kątem błędów związanych z modułami ATA.