CVE-2022-50340: Błąd w jądrze Linux w obsłudze vimc_init()

Naprawiono błąd w jądrze Linux (CVE-2022-50340) dotyczący niewłaściwego wywołania funkcji przy inicjalizacji sterownika vimc, powodujący ostrzeżenia jądra.
CVE-2022-50340CVSS 5.5Linux

CVE-2022-50340: Błąd w jądrze Linux w obsłudze vimc_init()

Naprawiono błąd w jądrze Linux (CVE-2022-50340) dotyczący niewłaściwego wywołania funkcji przy inicjalizacji sterownika vimc, powodujący ostrzeżenia jądra.

CVSS
5.5 MEDIUM
EPSS
5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module vimc, gdzie przy niepowodzeniu rejestracji sterownika wywoływana była niewłaściwa funkcja, co powodowało ostrzeżenia jądra. Problem dotyczył błędnego wywołania platform_driver_unregister zamiast platform_device_unregister.

Wpływ biznesowy

Błąd może prowadzić do nieoczekiwanych ostrzeżeń w logach systemowych, co utrudnia diagnostykę i może wskazywać na problemy ze stabilnością sterownika vimc. Dla operatorów IT korzystających z modułu vimc w jądrze Linux ważne jest, aby zweryfikować aktualizacje i uniknąć potencjalnych problemów z inicjalizacją sterownika.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu i monitorować logi pod kątem ostrzeżeń związanych z modułem vimc, aby szybko reagować na ewentualne problemy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS