CVE-2022-49073: Вразливість ядра Linux у драйвері SATA призводить до аварійного завершення роботи

Виправлено критичну вразливість у драйвері SATA ядра Linux, що викликала аварійні збої. Рекомендується оновлення для забезпечення стабільності систем.
CVE-2022-49073CVSS 7.8Linux

CVE-2022-49073: Вразливість ядра Linux у драйвері SATA призводить до аварійного завершення роботи

Виправлено критичну вразливість у драйвері SATA ядра Linux, що викликала аварійні збої. Рекомендується оновлення для забезпечення стабільності систем.

CVSS
7.8 HIGH
EPSS
20.29%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість у драйвері sata_dwc_460ex, що викликала аварійне завершення роботи через вихід за межі масиву при обробці тегів ATA. Ця помилка могла спричинити збій системи на платформах PowerPC.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик нестабільної роботи систем, що використовують уразливий драйвер SATA, з можливими аварійними перезавантаженнями. Це може призвести до простоїв та втрати доступності сервісів, особливо у середовищах з високим навантаженням на дискові підсистеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2022-49073, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання уразливих драйверів, моніторити системні логи на предмет помилок, пов’язаних із SATA, та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки