CVE-2022-49073: Вразливість ядра Linux у драйвері SATA призводить до аварійного завершення роботи
Виправлено критичну вразливість у драйвері SATA ядра Linux, що викликала аварійні збої. Рекомендується оновлення для забезпечення стабільності систем.
- CVSS
- 7.8 HIGH
- EPSS
- 20.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість у драйвері sata_dwc_460ex, що викликала аварійне завершення роботи через вихід за межі масиву при обробці тегів ATA. Ця помилка могла спричинити збій системи на платформах PowerPC.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик нестабільної роботи систем, що використовують уразливий драйвер SATA, з можливими аварійними перезавантаженнями. Це може призвести до простоїв та втрати доступності сервісів, особливо у середовищах з високим навантаженням на дискові підсистеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2022-49073, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання уразливих драйверів, моніторити системні логи на предмет помилок, пов’язаних із SATA, та пріоритезувати оновлення систем, що використовують цей драйвер.