CVE-2022-49984: luka w jądrze Linux dotycząca sterownika HID Steam
Opis luki CVE-2022-49984 w jądrze Linux dotyczącej sterownika HID Steam. Zalecenia dotyczące aktualizacji i zabezpieczeń systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku HID Steam, która pozwalała na dereferencję wskaźnika NULL, gdy złośliwe urządzenie nie przesyłało raportu funkcji (Feature Report). Problem polegał na braku weryfikacji wskaźnika przed jego użyciem.
Wpływ biznesowy
Luka może prowadzić do awarii systemu lub potencjalnego wykorzystania przez złośliwe urządzenia podłączone do systemu, co wpływa na stabilność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapobiec możliwym zakłóceniom działania systemów korzystających ze sterownika HID Steam.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzeń HID Steam oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami HID. Priorytetem jest szybka weryfikacja i wdrożenie poprawek od dostawcy.