CVE-2022-50453: luka w jądrze Linux związana z obsługą GPIO
Luka CVE-2022-50453 w jądrze Linux umożliwia awarię systemu przez błędy w obsłudze urządzeń GPIO. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę umożliwiającą awarię systemu poprzez błędne odwołania do wskaźników NULL w obsłudze urządzeń GPIO. Problem dotyczy wywołań ioctl(), read() i poll() na anonimowych deskryptorach plików urządzeń GPIO, szczególnie tych, które można odłączyć na gorąco.
Wpływ biznesowy
Luka może prowadzić do awarii jądra systemu, co skutkuje przestojami i potencjalną utratą dostępności usług. Dotyczy to systemów korzystających z urządzeń GPIO, zwłaszcza tych z możliwością hot-unplug, takich jak rozszerzacze HID GPIO. Występuje ryzyko wyścigu wątków, co utrudnia całkowite wyeliminowanie problemu bez aktualizacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą problem z odwołaniami do NULL w obsłudze GPIO. W przypadku braku dostępnej łatki, należy ograniczyć korzystanie z urządzeń GPIO z możliwością hot-unplug, monitorować logi systemowe pod kątem awarii oraz priorytetyzować aktualizacje systemu.