CVE-2022-49984: luka w jądrze Linux dotycząca sterownika HID Steam

Opis luki CVE-2022-49984 w jądrze Linux dotyczącej sterownika HID Steam. Zalecenia dotyczące aktualizacji i zabezpieczeń systemu.
CVE-2022-49984CVSS 5.5Linux

CVE-2022-49984: luka w jądrze Linux dotycząca sterownika HID Steam

Opis luki CVE-2022-49984 w jądrze Linux dotyczącej sterownika HID Steam. Zalecenia dotyczące aktualizacji i zabezpieczeń systemu.

CVSS
5.5 MEDIUM
EPSS
12.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku HID Steam, która pozwalała na dereferencję wskaźnika NULL, gdy złośliwe urządzenie nie przesyłało raportu funkcji (Feature Report). Problem polegał na braku weryfikacji wskaźnika przed jego użyciem.

Wpływ biznesowy

Luka może prowadzić do awarii systemu lub potencjalnego wykorzystania przez złośliwe urządzenia podłączone do systemu, co wpływa na stabilność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapobiec możliwym zakłóceniom działania systemów korzystających ze sterownika HID Steam.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzeń HID Steam oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami HID. Priorytetem jest szybka weryfikacja i wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS