CVE-2022-49945: Błąd przekroczenia zakresu tablicy w sterowniku gpio-fan w jądrze Linux
Wykryto lukę w jądrze Linux (gpio-fan) prowadzącą do awarii systemu. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 14.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku gpio-fan, gdzie brak weryfikacji stanu chłodzenia może prowadzić do odwołania poza granice tablicy. Może to skutkować awarią jądra (kernel oops) poprzez dostęp do nieprawidłowej pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i nieoczekiwane awarie jądra, co wpływa na dostępność i niezawodność infrastruktury IT korzystającej z jądra Linux. W środowiskach produkcyjnych może prowadzić do przestojów i utraty danych, zwłaszcza tam, gdzie wykorzystywane są urządzenia z kontrolą wentylatorów gpio-fan.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji sterowania wentylatorami gpio-fan, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować działania naprawcze w oparciu o ryzyko wystąpienia awarii.