CVE-2022-49072: Уразливість ядра Linux у роботі з GPIO прериваннями

Уразливість CVE-2022-49072 в ядрі Linux пов’язана з некоректною ініціалізацією GPIO irq, що може викликати збої системи. Рекомендується оновлення ядра.
CVE-2022-49072CVSS 5.5Linux

CVE-2022-49072: Уразливість ядра Linux у роботі з GPIO прериваннями

Уразливість CVE-2022-49072 в ядрі Linux пов’язана з некоректною ініціалізацією GPIO irq, що може викликати збої системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
18.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з використанням членів irq GPIO-чіпа до їх повної ініціалізації, що може призвести до умов гонки та помилок доступу до пам’яті. Зокрема, це викликало звернення до NULL вказівника в функції gpiochip_to_irq().

Бізнес-вплив

Ця уразливість може спричинити збої в роботі системи через помилки доступу до пам’яті, що негативно впливає на стабільність та надійність серверів і пристроїв на базі Linux. Особливо це актуально для систем, які активно використовують GPIO інтерфейси. Відсутність належної ініціалізації може призвести до непередбачуваної поведінки ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання GPIO-чіпів до повної ініціалізації, переглянути журнали системи на наявність помилок, а також обмежити доступ до відповідних інтерфейсів для зменшення ризику експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки