CVE-2022-50468: luka w jądrze Linux dotycząca obsługi sterownika cros_usbpd_notify
Naprawiono lukę CVE-2022-50468 w jądrze Linux dotyczącą błędnej obsługi sterownika cros_usbpd_notify, zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę związaną z błędnym obsługiwaniem błędów podczas rejestracji sterownika platformy cros_usbpd_notify. Problem powodował, że sterownik mógł zostać zainstalowany pomimo niepowodzenia rejestracji, co skutkowało komunikatem ostrzegawczym podczas jego usuwania.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub problemów z zarządzaniem modułami jądra, co może wpłynąć na niezawodność i bezpieczeństwo infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z modułem cros_usbpd_notify, szczególnie w środowiskach korzystających z tego sterownika.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem ostrzeżeń związanych z cros_usbpd_notify oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.