Вразливість Linux kernel CVE-2022-49555: проблема з Bluetooth hci_qca
Виправлено вразливість CVE-2022-49555 у Linux kernel, пов’язану з драйвером Bluetooth hci_qca та некоректним звільненням таймерів.
- CVSS
- 7.8 HIGH
- EPSS
- 19.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним звільненням таймерів у драйвері Bluetooth hci_qca. Проблема виникає через використання del_timer() замість del_timer_sync(), що може призводити до пошкодження списку таймерів і аварійних зупинок.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійні зупинки через пошкодження внутрішніх структур ядра. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, особливо якщо використовується Bluetooth-драйвер hci_qca. Середній рівень ризику вимагає уваги до оновлень ядра та моніторингу системних журналів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49555, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет помилок таймерів і пріоритезувати оновлення в плані безпеки.