CVE-2022-50028: luka w jądrze Linux dotycząca gadgetfs i obsługi przerwań USB
Średnia luka CVE-2022-50028 w jądrze Linux dotyczy gadgetfs i obsługi przerwań USB, może prowadzić do uszkodzenia stosu i niestabilności systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 7.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w gadgetfs, gdzie przerwanie USB mogło prowadzić do uszkodzenia stosu, jeśli funkcja wait_for_completion_interruptible() została przerwana. Problem dotyczył niewłaściwego oczekiwania na zakończenie przerwania po wywołaniu usb_ep_queue().
Wpływ biznesowy
Ta luka o średniej wadze może powodować niestabilność systemu lub awarie usług korzystających z gadgetfs w jądrze Linux, co wpływa na niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia pamięci i związane z tym przerwy w działaniu urządzeń USB.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów korzystających z gadgetfs, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.