CVE-2022-49315: Вразливість у Linux kernel, що викликає дедлок у rtl8192e
Виправлено дедлок у Linux kernel rtl8192e, що може викликати зависання мережевого драйвера. Рекомендується оновлення ядра та моніторинг системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено проблему дедлоку в функції rtllib_beacons_stop() драйвера rtl8192e. Дедлок виникає через блокування замка ieee->beacon_lock у двох потоках, що призводить до безкінечного очікування завершення таймера.
Бізнес-вплив
Ця вразливість може призвести до зависання частини мережевого драйвера rtl8192e, що потенційно впливає на стабільність системи та мережеву взаємодію. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих пристроїв на базі ураженого драйвера, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання драйвера rtl8192e або обмежити його експозицію, а також моніторити системні логи на предмет аномалій, пов’язаних із мережевими таймерами та блокуваннями.