Вразливість Linux kernel CVE-2022-49555: проблема з Bluetooth hci_qca

Виправлено вразливість CVE-2022-49555 у Linux kernel, пов’язану з драйвером Bluetooth hci_qca та некоректним звільненням таймерів.
CVE-2022-49555CVSS 7.8Linux

Вразливість Linux kernel CVE-2022-49555: проблема з Bluetooth hci_qca

Виправлено вразливість CVE-2022-49555 у Linux kernel, пов’язану з драйвером Bluetooth hci_qca та некоректним звільненням таймерів.

CVSS
7.8 HIGH
EPSS
19.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним звільненням таймерів у драйвері Bluetooth hci_qca. Проблема виникає через використання del_timer() замість del_timer_sync(), що може призводити до пошкодження списку таймерів і аварійних зупинок.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійні зупинки через пошкодження внутрішніх структур ядра. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, особливо якщо використовується Bluetooth-драйвер hci_qca. Середній рівень ризику вимагає уваги до оновлень ядра та моніторингу системних журналів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49555, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет помилок таймерів і пріоритезувати оновлення в плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки