CVE-2022-49194: Уразливість ядра Linux у bcmgenet, пов’язана з порядком операцій читання/запису

Виправлено уразливість CVE-2022-49194 у модулі bcmgenet ядра Linux, що впливала на порядок операцій читання/запису регістрів і стабільність мережі.
CVE-2022-49194CVSS 9.8Linux

CVE-2022-49194: Уразливість ядра Linux у bcmgenet, пов’язана з порядком операцій читання/запису

Виправлено уразливість CVE-2022-49194 у модулі bcmgenet ядра Linux, що впливала на порядок операцій читання/запису регістрів і стабільність мережі.

CVSS
9.8 CRITICAL
EPSS
51.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у модулі bcmgenet, пов’язану з некоректним порядком операцій читання та запису регістрів через використання слабших варіантів операцій. Це могло призводити до тайм-аутів передачі даних і нестабільної роботи мережевого інтерфейсу.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі мережевих пристроїв на базі bcmgenet, що впливає на стабільність передачі даних. Середній рівень ризику означає, що проблеми можуть виникати у специфічних конфігураціях або при використанні певних версій компілятора GCC, що підвищує важливість оновлення та моніторингу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для bcmgenet, та своєчасно їх застосувати. Якщо оновлення недоступні, слід зменшити експозицію вразливих систем, переглянути логи на предмет аномалій у роботі мережі та пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки