CVE-2022-49945: Вразливість виходу за межі масиву в драйвері gpio-fan ядра Linux
Вразливість CVE-2022-49945 у драйвері gpio-fan ядра Linux може викликати помилку ядра через вихід за межі масиву. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 9.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у драйвері gpio-fan, де відсутня перевірка меж індексу масиву при встановленні стану охолодження. Це може призвести до виходу за межі масиву та викликати помилку ядра (kernel oops).
Бізнес-вплив
Вразливість може спричинити аварійне завершення роботи ядра через некоректний доступ до пам’яті, що негативно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої або збої в роботі серверів або пристроїв на базі Linux, особливо тих, що використовують gpio-fan для керування охолодженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до налаштувань пристроїв охолодження, переглянути журнали системи на наявність помилок ядра та пріоритезувати оновлення систем, що використовують gpio-fan.