CVE-2022-49900: luka w jądrze Linux dotycząca zarządzania adapterem i2c piix4
Wysokie ryzyko CVE-2022-49900 w jądrze Linux dotyczy błędu w module i2c piix4 prowadzącego do wycieków pamięci i awarii systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 8.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w module i2c piix4, gdzie adapter nie był poprawnie usuwany, co prowadziło do wycieków pamięci i potencjalnych błędów dostępu do zwolnionych zasobów. Problem dotyczył niewłaściwego licznika adapterów, co mogło skutkować awariami systemu.
Wpływ biznesowy
Błąd w zarządzaniu adapterem i2c piix4 może powodować wycieki pamięci i błędy w jądrze, co wpływa na stabilność systemów Linux korzystających z tego sterownika. Operatorzy IT powinni być świadomi ryzyka niestabilności i potencjalnych awarii, zwłaszcza w środowiskach wykorzystujących sprzęt z tym adapterem.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu i2c piix4, monitorować logi systemowe pod kątem błędów związanych z i2c oraz priorytetyzować wdrożenie poprawki ze względu na wysoką ocenę CVSS.