CVE-2022-49072: Уразливість ядра Linux у роботі з GPIO прериваннями
Уразливість CVE-2022-49072 в ядрі Linux пов’язана з некоректною ініціалізацією GPIO irq, що може викликати збої системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з використанням членів irq GPIO-чіпа до їх повної ініціалізації, що може призвести до умов гонки та помилок доступу до пам’яті. Зокрема, це викликало звернення до NULL вказівника в функції gpiochip_to_irq().
Бізнес-вплив
Ця уразливість може спричинити збої в роботі системи через помилки доступу до пам’яті, що негативно впливає на стабільність та надійність серверів і пристроїв на базі Linux. Особливо це актуально для систем, які активно використовують GPIO інтерфейси. Відсутність належної ініціалізації може призвести до непередбачуваної поведінки ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання GPIO-чіпів до повної ініціалізації, переглянути журнали системи на наявність помилок, а також обмежити доступ до відповідних інтерфейсів для зменшення ризику експлуатації уразливості.