CVE-2022-48759: Вразливість у Linux kernel, пов’язана з управлінням rpmsg_ctrldev і cdev
Вразливість CVE-2022-48759 у Linux kernel пов’язана з управлінням rpmsg_ctrldev і cdev, що може спричинити нестабільність системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 7.1%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з умовною гонкою між звільненням структур rpmsg_ctrldev і cdev. Неправильне управління життєвим циклом цих об’єктів могло призвести до передчасного звільнення пам’яті та потенційної нестабільності системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи, що негативно впливає на надійність інфраструктури, особливо у середовищах з інтенсивним використанням rpmsg. Для операторів ІТ це означає необхідність оновлення ядра для запобігання потенційним збоям і забезпечення стабільної роботи сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути логи на предмет аномалій і пріоритезувати оновлення систем, що використовують rpmsg. Використання API cdev_device_add/del замість cdev add/del допоможе уникнути проблем із керуванням об’єктами.