CVE-2022-49509: Вразливість ядра Linux у модулі max9286
Виправлено критичну помилку в Linux kernel, що викликала аварійне завершення при видаленні модуля max9286. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 19.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну помилку, що викликала kernel oops при видаленні модуля max9286. Проблема виникала через некоректне посилання на дані клієнта I2C, що призводило до аварійного завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи при видаленні модуля max9286, що негативно впливає на стабільність та надійність Linux-систем, особливо у вбудованих пристроях та медіа-системах, які використовують цей драйвер. Оператори ІТ-інфраструктури повинні враховувати ризик простоїв та потенційних збоїв у роботі обладнання.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити використання модуля max9286 або уникати його видалення під час роботи системи. Також варто переглянути журнали системних подій на предмет ознак аварійних завершень, пов’язаних із цим модулем, та планувати пріоритетне оновлення систем.