CVE-2022-49937: Вразливість у Linux kernel у драйвері mceusb
Виправлено вразливість CVE-2022-49937 у драйвері mceusb Linux kernel, що може спричиняти помилки при обробці USB-пристроїв.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у драйвері mceusb, пов’язану з некоректним напрямком USB pipe при обробці контрольних повідомлень. Проблема виникала через неправильне встановлення бітів у полі bRequestType, що могло призводити до попереджень і потенційних збоїв.
Бізнес-вплив
Ця вразливість може викликати нестабільність роботи драйвера mceusb, що впливає на обробку USB-пристроїв у системах на базі Linux. Для операторів ІТ та власників інфраструктури це означає можливі збої в роботі пристроїв, що використовують цей драйвер, а також підвищену увагу до оновлень ядра для забезпечення стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих пристроїв, переглянути журнали системи на предмет помилок, пов’язаних із драйвером mceusb, та пріоритезувати оновлення систем для мінімізації ризиків.