CVE-2022-49824: luka w jądrze Linux w obsłudze urządzeń ATA

Luka CVE-2022-49824 w jądrze Linux może powodować awarie przy usuwaniu modułów ATA. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2022-49824CVSS 5.5Linux

CVE-2022-49824: luka w jądrze Linux w obsłudze urządzeń ATA

Luka CVE-2022-49824 w jądrze Linux może powodować awarie przy usuwaniu modułów ATA. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
11.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w funkcji ata_tlink_add(), gdzie brak sprawdzenia wartości zwracanej przez transport_add_device() może prowadzić do dereferencji wskaźnika NULL podczas usuwania modułu. Problem został naprawiony poprzez dodanie odpowiedniej obsługi błędów.

Wpływ biznesowy

Ta luka może spowodować awarię jądra systemu (kernel panic) podczas usuwania modułu obsługującego urządzenia ATA, co wpływa na stabilność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług związanych z dyskami ATA.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane operacje na modułach jądra oraz monitorować logi systemowe pod kątem błędów związanych z modułami ATA.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS