CVE-2022-50453: Уразливість ядра Linux у gpiolib cdev
Уразливість CVE-2022-50453 у Linux kernel може спричинити аварійне завершення роботи через проблеми з GPIO-пристроями. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість, що може призвести до аварійного завершення роботи через NULL-покажчики при роботі з GPIO-пристроями, які можна відключати гарячим способом. Проблема стосується системних викликів ioctl(), read() та poll() для анонімних файлових дескрипторів GPIO.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують Linux з підтримкою GPIO-пристроїв, особливо тих, які підтримують гаряче відключення. Це може вплинути на надійність сервісів та призвести до простоїв у роботі обладнання, що використовує такі пристрої.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до пристроїв GPIO, які підтримують гаряче відключення, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в залежності від ризику експлуатації уразливості.