CVE-2022-49974: luka w jądrze Linux dotycząca wskaźnika zerowego w sterowniku Nintendo HID

Naprawiono lukę CVE-2022-49974 w jądrze Linux, eliminującą dereferencję wskaźnika zerowego w sterowniku Nintendo HID. Zalecana aktualizacja systemu.
CVE-2022-49974CVSS 8.8Linux

CVE-2022-49974: luka w jądrze Linux dotycząca wskaźnika zerowego w sterowniku Nintendo HID

Naprawiono lukę CVE-2022-49974 w jądrze Linux, eliminującą dereferencję wskaźnika zerowego w sterowniku Nintendo HID. Zalecana aktualizacja systemu.

CVSS
8.8 HIGH
EPSS
21.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika zerowego podczas próby dodania zadania do zniszczonej kolejki pracy w sterowniku Nintendo HID. Problem występował po odłączeniu urządzenia, gdy kolejka rumble_queue była już usunięta.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub niestabilności jądra Linux, co wpływa na dostępność systemów korzystających z dotkniętych sterowników HID Nintendo. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko związane z odłączaniem urządzeń kontrolerów Nintendo.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą dereferencję wskaźnika zerowego w sterowniku Nintendo HID. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na ryzyko poprzez monitorowanie logów systemowych i kontrolowanie podłączania/odłączania urządzeń Nintendo.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS