CVE-2022-48817: Вразливість у Linux kernel пов’язана з некоректним звільненням mdiobus

Вразливість CVE-2022-48817 у Linux kernel може викликати паніку ядра через некоректне звільнення mdiobus у драйвері ar9331. Рекомендується оновлення ядра.
CVE-2022-48817CVSS 5.5Linux

CVE-2022-48817: Вразливість у Linux kernel пов’язана з некоректним звільненням mdiobus

Вразливість CVE-2022-48817 у Linux kernel може викликати паніку ядра через некоректне звільнення mdiobus у драйвері ar9331. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
18.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено вразливість, пов’язану з некоректним звільненням mdiobus у драйвері ar9331, що може призвести до паніки ядра при виклику devm_mdiobus_free. Проблему вирішено шляхом реєстрації mdiobus через devres для уникнення звільнення ще зареєстрованої шини.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи системи через паніку ядра, що негативно впливає на надійність мережевих пристроїв, які використовують драйвер ar9331. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення ядра для забезпечення стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-48817, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення мережевих компонентів, що використовують драйвер ar9331.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки