CVE-2022-48942: Вразливість ядра Linux у обробці датчиків теплової зони

Виправлено помилку ядра Linux CVE-2022-48942, що викликала збої через некоректну обробку датчиків теплової зони. Рекомендується оновлення ядра.
CVE-2022-48942CVSS 5.5Linux

CVE-2022-48942: Вразливість ядра Linux у обробці датчиків теплової зони

Виправлено помилку ядра Linux CVE-2022-48942, що викликала збої через некоректну обробку датчиків теплової зони. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку обробки невдалої реєстрації датчика з тепловою зоною, яка могла призводити до аварійних збоїв через некоректне звернення до NULL-указівника. Проблема виникала при поверненні помилки -ENODEV функцією devm_thermal_zone_of_sensor_register().

Бізнес-вплив

Ця вразливість може спричинити аварійні збої системи, що негативно впливає на стабільність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо враховувати ризик збоїв у роботі системи, особливо у середовищах з активним моніторингом температури. Вчасне оновлення ядра допоможе уникнути потенційних простоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом зменшення експозиції систем, перевірки логів на наявність помилок, пов’язаних із датчиками теплової зони, та пріоритизації оновлень у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки