CVE-2022-49943: luka w jądrze Linux dotycząca mutexów USB gadget
Naprawiono lukę CVE-2022-49943 w jądrze Linux dotyczącą mutexa USB gadget, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z nieprawidłowym zarządzaniem mutexem udc_lock w module USB gadget, która mogła prowadzić do błędów blokad (lockdep). Problem wynikał z nadmiernego zakresu mutexu, co mogło powodować nieoczekiwane zależności blokad i potencjalne błędy w działaniu sterowników USB.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może skutkować niestabilnością systemu lub problemami z obsługą urządzeń USB w trybie gadget. Choć nie jest to luka krytyczna, może wpływać na stabilność i niezawodność systemów wykorzystujących funkcje USB gadget, zwłaszcza w środowiskach embedded lub serwerach z funkcjami USB.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49943. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji USB gadget, monitorować logi systemowe pod kątem błędów związanych z mutexami oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.