CVE-2022-49945: Вразливість виходу за межі масиву в драйвері gpio-fan ядра Linux

Вразливість CVE-2022-49945 у драйвері gpio-fan ядра Linux може викликати помилку ядра через вихід за межі масиву. Рекомендується оновлення ядра.
CVE-2022-49945CVSS 7.1Linux

CVE-2022-49945: Вразливість виходу за межі масиву в драйвері gpio-fan ядра Linux

Вразливість CVE-2022-49945 у драйвері gpio-fan ядра Linux може викликати помилку ядра через вихід за межі масиву. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
9.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у драйвері gpio-fan, де відсутня перевірка меж індексу масиву при встановленні стану охолодження. Це може призвести до виходу за межі масиву та викликати помилку ядра (kernel oops).

Бізнес-вплив

Вразливість може спричинити аварійне завершення роботи ядра через некоректний доступ до пам’яті, що негативно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої або збої в роботі серверів або пристроїв на базі Linux, особливо тих, що використовують gpio-fan для керування охолодженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до налаштувань пристроїв охолодження, переглянути журнали системи на наявність помилок ядра та пріоритезувати оновлення систем, що використовують gpio-fan.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки