CVE-2022-49315: Вразливість у Linux kernel, що викликає дедлок у rtl8192e

Виправлено дедлок у Linux kernel rtl8192e, що може викликати зависання мережевого драйвера. Рекомендується оновлення ядра та моніторинг системи.
CVE-2022-49315CVSS 5.5Linux

CVE-2022-49315: Вразливість у Linux kernel, що викликає дедлок у rtl8192e

Виправлено дедлок у Linux kernel rtl8192e, що може викликати зависання мережевого драйвера. Рекомендується оновлення ядра та моніторинг системи.

CVSS
5.5 MEDIUM
EPSS
10.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено проблему дедлоку в функції rtllib_beacons_stop() драйвера rtl8192e. Дедлок виникає через блокування замка ieee->beacon_lock у двох потоках, що призводить до безкінечного очікування завершення таймера.

Бізнес-вплив

Ця вразливість може призвести до зависання частини мережевого драйвера rtl8192e, що потенційно впливає на стабільність системи та мережеву взаємодію. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих пристроїв на базі ураженого драйвера, особливо у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання драйвера rtl8192e або обмежити його експозицію, а також моніторити системні логи на предмет аномалій, пов’язаних із мережевими таймерами та блокуваннями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки