CVE-2022-49501: Вразливість у Linux kernel, пов’язана з usbnet

Вразливість CVE-2022-49501 у Linux kernel пов’язана з некоректним порядком викликів при відключенні USB Ethernet адаптерів. Рекомендується оновлення ядра.
CVE-2022-49501CVSS 7.8Linux

CVE-2022-49501: Вразливість у Linux kernel, пов’язана з usbnet

Вразливість CVE-2022-49501 у Linux kernel пов’язана з некоректним порядком викликів при відключенні USB Ethernet адаптерів. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
18.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено проблему некоректного порядку викликів при відключенні USB Ethernet адаптерів, що могло призвести до помилок use-after-free. Зміна порядку викликів функцій unbind() та unregister_netdev() була скасована для відновлення коректної роботи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи мережевих пристроїв USB Ethernet, що впливає на надійність мережевої інфраструктури. Для операторів ІТ це означає потенційні збої в роботі мережі та необхідність оновлення ядра для уникнення проблем із керуванням пристроями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення проблеми. Також слід переглянути журнали системи на предмет аномалій у роботі USB Ethernet адаптерів і за можливості зменшити експозицію вразливих пристроїв до потенційних загроз.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки