CVE-2022-48815: Вразливість у ядрі Linux, пов’язана з обробкою mdiobus у bcm_sf2
Усунена вразливість CVE-2022-48815 у ядрі Linux, що викликала паніку через некоректне звільнення mdiobus у драйвері bcm_sf2.
- CVSS
- 5.5 MEDIUM
- EPSS
- 19.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним використанням devres для mdiobus у драйвері bcm_sf2. Це могло призвести до паніки системи при звільненні ресурсів, якщо mdiobus не був попередньо відреєстрований.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи через аварійне завершення процесів ядра. Особливо це стосується платформ, що використовують bcm_sf2 у мережевих підсистемах. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечить стабільність мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з bcm_sf2, переглянути журнали на предмет аномалій і пріоритезувати оновлення мережевих компонентів.