CVE-2022-49943: Вразливість у ядрі Linux, пов’язана з блокуванням USB gadget

Виправлено помилку блокування mutex у USB gadget ядра Linux, що покращує стабільність і безпеку систем.
CVE-2022-49943CVSS 5.5Linux

CVE-2022-49943: Вразливість у ядрі Linux, пов’язана з блокуванням USB gadget

Виправлено помилку блокування mutex у USB gadget ядра Linux, що покращує стабільність і безпеку систем.

CVSS
5.5 MEDIUM
EPSS
5.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням mutex udc_lock у підсистемі USB gadget, що викликало складну помилку блокування. Проблема полягала у надмірному охопленні mutex, що могло призвести до непередбачуваної поведінки драйверів USB.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи USB-пристроїв на рівні ядра Linux, що потенційно впливає на надійність систем, які використовують USB gadget. Для операторів ІТ та власників інфраструктури це означає необхідність уважно стежити за оновленнями ядра та уникати ситуацій, коли драйвери USB можуть працювати некоректно через проблеми з блокуванням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання USB gadget у критичних середовищах, переглянути журнали системи на предмет аномалій, а також забезпечити пріоритетність оновлень безпеки ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки