CVE-2022-48817: Вразливість у Linux kernel пов’язана з некоректним звільненням mdiobus
Вразливість CVE-2022-48817 у Linux kernel може викликати паніку ядра через некоректне звільнення mdiobus у драйвері ar9331. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено вразливість, пов’язану з некоректним звільненням mdiobus у драйвері ar9331, що може призвести до паніки ядра при виклику devm_mdiobus_free. Проблему вирішено шляхом реєстрації mdiobus через devres для уникнення звільнення ще зареєстрованої шини.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи через паніку ядра, що негативно впливає на надійність мережевих пристроїв, які використовують драйвер ar9331. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення ядра для забезпечення стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-48817, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення мережевих компонентів, що використовують драйвер ar9331.