CVE-2022-49954: уразливість ядра Linux в обробці пристрою iforce
Виявлено уразливість у Linux kernel (CVE-2022-49954), що може викликати зависання при роботі з пристроями iforce. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректним пробудженням після очищення прапорця IFORCE_XMIT_RUNNING в драйвері iforce. Це може призводити до зависання задач при відключенні пристрою, блокуючи деякі операції вводу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити затримки або зависання системних процесів, пов’язаних із пристроями вводу iforce. Це може вплинути на стабільність системи та продуктивність, особливо в середовищах із активним використанням відповідного обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання пристроїв iforce, переглянути журнали системи на предмет зависань та пріоритезувати оновлення системи для усунення проблеми.