Уразливість у ядрі Linux: відсутність sentinel у драйвері mt7621
Виявлено уразливість у ядрі Linux (CVE-2022-48952) через відсутність sentinel у драйвері mt7621, що може спричинити помилки oops. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з відсутністю sentinel у масиві soc_device_attribute драйвера mt7621, що може спричинити помилку oops при виклику soc_device_match. Проблема виникла після виправлення конфігурації CONFIG_SOC_MT7621, що зареєструвала SOC як пристрій.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи системи або аварійного завершення процесів, що використовують драйвер mt7621. Для організацій, які експлуатують пристрої на базі цього драйвера, це може спричинити простої або втрату доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для mt7621. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет помилок oops і пріоритезувати оновлення ядра для усунення проблеми.