CVE-2022-49962: Вразливість ядра Linux у драйвері xHCI

Виправлено вразливість CVE-2022-49962 у драйвері xHCI ядра Linux, що викликала помилку нульового вказівника при перезавантаженні.
CVE-2022-49962CVSS 5.5Linux

CVE-2022-49962: Вразливість ядра Linux у драйвері xHCI

Виправлено вразливість CVE-2022-49962 у драйвері xHCI ядра Linux, що викликала помилку нульового вказівника при перезавантаженні.

CVSS
5.5 MEDIUM
EPSS
11.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою драйвера xHCI при наявності лише одного кореневого концентратора. Це могло призвести до звернення за нульовим вказівником під час перезавантаження системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі системи під час перезавантаження, що впливає на стабільність та доступність сервісів. Середній рівень ризику вказує на необхідність своєчасного оновлення для уникнення потенційних проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження перезавантажень систем з уразливими контролерами, а також переглянути журнали системи на предмет аномалій, пов’язаних із драйвером xHCI.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки