CVE-2022-49900: luka w jądrze Linux dotycząca zarządzania adapterem i2c piix4

Wysokie ryzyko CVE-2022-49900 w jądrze Linux dotyczy błędu w module i2c piix4 prowadzącego do wycieków pamięci i awarii systemu.
CVE-2022-49900CVSS 7.8Linux

CVE-2022-49900: luka w jądrze Linux dotycząca zarządzania adapterem i2c piix4

Wysokie ryzyko CVE-2022-49900 w jądrze Linux dotyczy błędu w module i2c piix4 prowadzącego do wycieków pamięci i awarii systemu.

CVSS
7.8 HIGH
EPSS
8.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę w module i2c piix4, gdzie adapter nie był poprawnie usuwany, co prowadziło do wycieków pamięci i potencjalnych błędów dostępu do zwolnionych zasobów. Problem dotyczył niewłaściwego licznika adapterów, co mogło skutkować awariami systemu.

Wpływ biznesowy

Błąd w zarządzaniu adapterem i2c piix4 może powodować wycieki pamięci i błędy w jądrze, co wpływa na stabilność systemów Linux korzystających z tego sterownika. Operatorzy IT powinni być świadomi ryzyka niestabilności i potencjalnych awarii, zwłaszcza w środowiskach wykorzystujących sprzęt z tym adapterem.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu i2c piix4, monitorować logi systemowe pod kątem błędów związanych z i2c oraz priorytetyzować wdrożenie poprawki ze względu na wysoką ocenę CVSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS