CVE-2022-49974: luka w jądrze Linux dotycząca wskaźnika zerowego w sterowniku Nintendo HID
Naprawiono lukę CVE-2022-49974 w jądrze Linux, eliminującą dereferencję wskaźnika zerowego w sterowniku Nintendo HID. Zalecana aktualizacja systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 18.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika zerowego podczas próby dodania zadania do zniszczonej kolejki pracy w sterowniku Nintendo HID. Problem występował po odłączeniu urządzenia, gdy kolejka rumble_queue była już usunięta.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub niestabilności jądra Linux, co wpływa na dostępność systemów korzystających z dotkniętych sterowników HID Nintendo. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko związane z odłączaniem urządzeń kontrolerów Nintendo.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą dereferencję wskaźnika zerowego w sterowniku Nintendo HID. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na ryzyko poprzez monitorowanie logów systemowych i kontrolowanie podłączania/odłączania urządzeń Nintendo.