CVE-2022-49501: Вразливість у Linux kernel, пов’язана з usbnet
Вразливість CVE-2022-49501 у Linux kernel пов’язана з некоректним порядком викликів при відключенні USB Ethernet адаптерів. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 18.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено проблему некоректного порядку викликів при відключенні USB Ethernet адаптерів, що могло призвести до помилок use-after-free. Зміна порядку викликів функцій unbind() та unregister_netdev() була скасована для відновлення коректної роботи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи мережевих пристроїв USB Ethernet, що впливає на надійність мережевої інфраструктури. Для операторів ІТ це означає потенційні збої в роботі мережі та необхідність оновлення ядра для уникнення проблем із керуванням пристроями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення проблеми. Також слід переглянути журнали системи на предмет аномалій у роботі USB Ethernet адаптерів і за можливості зменшити експозицію вразливих пристроїв до потенційних загроз.