CVE-2022-49818: luka w jądrze Linux dotycząca mISDN
Naprawiono lukę CVE-2022-49818 w jądrze Linux dotyczącą niewłaściwego użycia put_device() w module mISDN. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mISDN, polegającą na niewłaściwym użyciu funkcji put_device() w mISDN_register_device(). Problem wynikał z zwolnienia referencji przed wywołaniem device_initialize().
Wpływ biznesowy
Luka może prowadzić do niestabilności systemu lub błędów w zarządzaniu urządzeniami, co może wpływać na działanie usług korzystających z modułu mISDN. Operatorzy powinni rozważyć wpływ na stabilność i bezpieczeństwo systemów wykorzystujących ten moduł.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49818. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.