Уразливість у ядрі Linux: відсутність sentinel у драйвері mt7621

Виявлено уразливість у ядрі Linux (CVE-2022-48952) через відсутність sentinel у драйвері mt7621, що може спричинити помилки oops. Рекомендується оновлення ядра.
CVE-2022-48952CVSS 5.5Linux

Уразливість у ядрі Linux: відсутність sentinel у драйвері mt7621

Виявлено уразливість у ядрі Linux (CVE-2022-48952) через відсутність sentinel у драйвері mt7621, що може спричинити помилки oops. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з відсутністю sentinel у масиві soc_device_attribute драйвера mt7621, що може спричинити помилку oops при виклику soc_device_match. Проблема виникла після виправлення конфігурації CONFIG_SOC_MT7621, що зареєструвала SOC як пристрій.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або аварійного завершення процесів, що використовують драйвер mt7621. Для організацій, які експлуатують пристрої на базі цього драйвера, це може спричинити простої або втрату доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для mt7621. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет помилок oops і пріоритезувати оновлення ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки