CVE-2022-50267: luka w jądrze Linux dotycząca zarządzania pamięcią w mmc rtsx_pci
Naprawiono lukę CVE-2022-50267 w jądrze Linux, która mogła powodować wyciek pamięci i awarie systemu w module mmc rtsx_pci.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mmc rtsx_pci, gdzie błędne sprawdzanie wartości zwracanej przez funkcję mmc_add_host() mogło prowadzić do wycieku pamięci i awarii jądra. Problem dotyczył niewłaściwego usuwania urządzenia w ścieżce usuwania oraz wymagał wyłączenia runtime PM.
Wpływ biznesowy
Błąd ten może powodować awarie systemu operacyjnego, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko utraty danych i przestojów w infrastrukturze wykorzystującej moduł mmc rtsx_pci.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, szczególnie jeśli system korzysta z modułu mmc rtsx_pci. Warto ograniczyć ekspozycję podatnego komponentu, monitorować logi systemowe pod kątem błędów związanych z mmc oraz priorytetyzować aktualizacje zabezpieczeń.