CVE-2022-49118: уразливість ядра Linux у драйвері hisi_sas
Уразливість CVE-2022-49118 у Linux kernel призводить до помилки ядра через неправильне звільнення IRQ-векторів у драйвері hisi_sas. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 19.22%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість у драйвері hisi_sas, пов’язану з неправильним звільненням IRQ-векторів при помилці ініціалізації. Це може призвести до помилки ядра (kernel BUG) і потенційної нестабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи ядра, що впливає на стабільність та доступність систем. Особливо це актуально для серверів та систем з використанням відповідного апаратного забезпечення, де драйвер hisi_sas застосовується.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із цим драйвером, переглянути журнали на предмет помилок IRQ та пріоритезувати оновлення систем, що використовують hisi_sas.