CVE-2022-50244: luka w jądrze Linux związana z obsługą urządzeń CXL
Naprawiono lukę CVE-2022-50244 w jądrze Linux, zapobiegając awariom przez błędne zarządzanie urządzeniami CXL.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module CXL, gdzie błędne zarządzanie rejestracją urządzenia mogło prowadzić do dereferencji wskaźnika zerowego. Problem dotyczył funkcji cxl_pci_init_afu|adapter(), gdzie nieprawidłowe wywołanie device_unregister() w ścieżce błędu mogło spowodować awarię systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z funkcji CXL w jądrze Linux, co wpływa na dostępność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z niezaplanowanymi restartami lub utratą danych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla CVE-2022-50244. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z funkcji CXL oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z rejestracją urządzeń.