CVE-2022-49818: luka w jądrze Linux dotycząca mISDN

Naprawiono lukę CVE-2022-49818 w jądrze Linux dotyczącą niewłaściwego użycia put_device() w module mISDN. Zalecana aktualizacja.
CVE-2022-49818CVSS 5.5Linux

CVE-2022-49818: luka w jądrze Linux dotycząca mISDN

Naprawiono lukę CVE-2022-49818 w jądrze Linux dotyczącą niewłaściwego użycia put_device() w module mISDN. Zalecana aktualizacja.

CVSS
5.5 MEDIUM
EPSS
8.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mISDN, polegającą na niewłaściwym użyciu funkcji put_device() w mISDN_register_device(). Problem wynikał z zwolnienia referencji przed wywołaniem device_initialize().

Wpływ biznesowy

Luka może prowadzić do niestabilności systemu lub błędów w zarządzaniu urządzeniami, co może wpływać na działanie usług korzystających z modułu mISDN. Operatorzy powinni rozważyć wpływ na stabilność i bezpieczeństwo systemów wykorzystujących ten moduł.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49818. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS