CVE-2022-49954: уразливість ядра Linux в обробці пристрою iforce

Виявлено уразливість у Linux kernel (CVE-2022-49954), що може викликати зависання при роботі з пристроями iforce. Рекомендується оновлення ядра.
CVE-2022-49954CVSS 5.5Linux

CVE-2022-49954: уразливість ядра Linux в обробці пристрою iforce

Виявлено уразливість у Linux kernel (CVE-2022-49954), що може викликати зависання при роботі з пристроями iforce. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
10.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректним пробудженням після очищення прапорця IFORCE_XMIT_RUNNING в драйвері iforce. Це може призводити до зависання задач при відключенні пристрою, блокуючи деякі операції вводу.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити затримки або зависання системних процесів, пов’язаних із пристроями вводу iforce. Це може вплинути на стабільність системи та продуктивність, особливо в середовищах із активним використанням відповідного обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання пристроїв iforce, переглянути журнали системи на предмет зависань та пріоритезувати оновлення системи для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки