CVE-2022-50220: Вразливість use-after-free у Linux kernel usbnet
Виправлено критичну вразливість use-after-free у Linux kernel usbnet, що впливає на USB Ethernet драйвери. Рекомендується оновити ядро для безпеки мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 15.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну вразливість use-after-free у драйверах usbnet, що може виникати під час відключення USB Ethernet пристроїв. Проблема пов’язана з некоректним очікуванням завершення роботи, що може призвести до роботи з уже звільненими ресурсами.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих пристроїв USB Ethernet, потенційно викликаючи збої або відмови в роботі мережі. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може вплинути на доступність та надійність мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих USB Ethernet пристроїв, контролювати логи системи на наявність аномалій та пріоритезувати оновлення системи безпеки.