CVE-2022-50220: Вразливість use-after-free у Linux kernel usbnet

Виправлено критичну вразливість use-after-free у Linux kernel usbnet, що впливає на USB Ethernet драйвери. Рекомендується оновити ядро для безпеки мережі.
CVE-2022-50220CVSS 7.8Linux

CVE-2022-50220: Вразливість use-after-free у Linux kernel usbnet

Виправлено критичну вразливість use-after-free у Linux kernel usbnet, що впливає на USB Ethernet драйвери. Рекомендується оновити ядро для безпеки мережі.

CVSS
7.8 HIGH
EPSS
15.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено критичну вразливість use-after-free у драйверах usbnet, що може виникати під час відключення USB Ethernet пристроїв. Проблема пов’язана з некоректним очікуванням завершення роботи, що може призвести до роботи з уже звільненими ресурсами.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих пристроїв USB Ethernet, потенційно викликаючи збої або відмови в роботі мережі. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може вплинути на доступність та надійність мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих USB Ethernet пристроїв, контролювати логи системи на наявність аномалій та пріоритезувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки