CVE-2022-49937: luka w jądrze Linux w sterowniku mceusb
Opis i zalecenia dotyczące luki CVE-2022-49937 w jądrze Linux, wpływającej na sterownik mceusb i stabilność systemu USB.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku mceusb, polegającą na nieprawidłowym ustawieniu kierunku potoku USB podczas wysyłania żądania kontrolnego. Problem wynikał z użycia przestarzałych funkcji i został rozwiązany przez przejście na nowe rutyny usb_control_msg_recv() i usb_control_msg_send().
Wpływ biznesowy
Ta luka może prowadzić do ostrzeżeń systemowych i potencjalnych problemów ze stabilnością sterownika USB, co może wpływać na urządzenia korzystające ze sterownika mceusb. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć problemów z kompatybilnością i stabilnością systemu, zwłaszcza w środowiskach korzystających z urządzeń USB obsługiwanych przez ten sterownik.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux udostępnionych przez dostawcę systemu operacyjnego. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki poprzez monitorowanie logów systemowych pod kątem ostrzeżeń związanych ze sterownikiem mceusb oraz priorytetyzację wdrożenia poprawek.