CVE-2022-49118: уразливість ядра Linux у драйвері hisi_sas

Уразливість CVE-2022-49118 у Linux kernel призводить до помилки ядра через неправильне звільнення IRQ-векторів у драйвері hisi_sas. Рекомендується оновлення ядра.
CVE-2022-49118CVSS 5.5Linux

CVE-2022-49118: уразливість ядра Linux у драйвері hisi_sas

Уразливість CVE-2022-49118 у Linux kernel призводить до помилки ядра через неправильне звільнення IRQ-векторів у драйвері hisi_sas. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
19.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість у драйвері hisi_sas, пов’язану з неправильним звільненням IRQ-векторів при помилці ініціалізації. Це може призвести до помилки ядра (kernel BUG) і потенційної нестабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи ядра, що впливає на стабільність та доступність систем. Особливо це актуально для серверів та систем з використанням відповідного апаратного забезпечення, де драйвер hisi_sas застосовується.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із цим драйвером, переглянути журнали на предмет помилок IRQ та пріоритезувати оновлення систем, що використовують hisi_sas.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки