CVE-2022-49937: Вразливість у Linux kernel у драйвері mceusb

Виправлено вразливість CVE-2022-49937 у драйвері mceusb Linux kernel, що може спричиняти помилки при обробці USB-пристроїв.
CVE-2022-49937CVSS 5.5Linux

CVE-2022-49937: Вразливість у Linux kernel у драйвері mceusb

Виправлено вразливість CVE-2022-49937 у драйвері mceusb Linux kernel, що може спричиняти помилки при обробці USB-пристроїв.

CVSS
5.5 MEDIUM
EPSS
7.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у драйвері mceusb, пов’язану з некоректним напрямком USB pipe при обробці контрольних повідомлень. Проблема виникала через неправильне встановлення бітів у полі bRequestType, що могло призводити до попереджень і потенційних збоїв.

Бізнес-вплив

Ця вразливість може викликати нестабільність роботи драйвера mceusb, що впливає на обробку USB-пристроїв у системах на базі Linux. Для операторів ІТ та власників інфраструктури це означає можливі збої в роботі пристроїв, що використовують цей драйвер, а також підвищену увагу до оновлень ядра для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих пристроїв, переглянути журнали системи на предмет помилок, пов’язаних із драйвером mceusb, та пріоритезувати оновлення систем для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки