CVE-2022-49194: Уразливість ядра Linux у bcmgenet, пов’язана з порядком операцій читання/запису
Виправлено уразливість CVE-2022-49194 у модулі bcmgenet ядра Linux, що впливала на порядок операцій читання/запису регістрів і стабільність мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у модулі bcmgenet, пов’язану з некоректним порядком операцій читання та запису регістрів через використання слабших варіантів операцій. Це могло призводити до тайм-аутів передачі даних і нестабільної роботи мережевого інтерфейсу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі мережевих пристроїв на базі bcmgenet, що впливає на стабільність передачі даних. Середній рівень ризику означає, що проблеми можуть виникати у специфічних конфігураціях або при використанні певних версій компілятора GCC, що підвищує важливість оновлення та моніторингу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для bcmgenet, та своєчасно їх застосувати. Якщо оновлення недоступні, слід зменшити експозицію вразливих систем, переглянути логи на предмет аномалій у роботі мережі та пріоритезувати оновлення систем з урахуванням ризиків.