CVE-2022-50453: luka w jądrze Linux związana z obsługą GPIO

Luka CVE-2022-50453 w jądrze Linux umożliwia awarię systemu przez błędy w obsłudze urządzeń GPIO. Zalecana aktualizacja jądra.
CVE-2022-50453CVSS 5.5Linux

CVE-2022-50453: luka w jądrze Linux związana z obsługą GPIO

Luka CVE-2022-50453 w jądrze Linux umożliwia awarię systemu przez błędy w obsłudze urządzeń GPIO. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
5.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę umożliwiającą awarię systemu poprzez błędne odwołania do wskaźników NULL w obsłudze urządzeń GPIO. Problem dotyczy wywołań ioctl(), read() i poll() na anonimowych deskryptorach plików urządzeń GPIO, szczególnie tych, które można odłączyć na gorąco.

Wpływ biznesowy

Luka może prowadzić do awarii jądra systemu, co skutkuje przestojami i potencjalną utratą dostępności usług. Dotyczy to systemów korzystających z urządzeń GPIO, zwłaszcza tych z możliwością hot-unplug, takich jak rozszerzacze HID GPIO. Występuje ryzyko wyścigu wątków, co utrudnia całkowite wyeliminowanie problemu bez aktualizacji.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą problem z odwołaniami do NULL w obsłudze GPIO. W przypadku braku dostępnej łatki, należy ograniczyć korzystanie z urządzeń GPIO z możliwością hot-unplug, monitorować logi systemowe pod kątem awarii oraz priorytetyzować aktualizacje systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS