CVE-2022-49522: Вразливість ядра Linux у драйвері MMC з DMA

Виправлено вразливість CVE-2022-49522 у Linux kernel, що стосується обмежень DMA в драйвері MMC для jz4740. Рекомендується оновлення ядра.
CVE-2022-49522CVSS 5.5Linux

CVE-2022-49522: Вразливість ядра Linux у драйвері MMC з DMA

Виправлено вразливість CVE-2022-49522 у Linux kernel, що стосується обмежень DMA в драйвері MMC для jz4740. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері MMC для jz4740, пов’язану з неправильним обмеженням максимального розміру сегмента DMA. Це усуває попередження про перевищення підтримуваного розміру сегмента DMA, що може впливати на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи систем, особливо при використанні MMC-драйверів з DMA на платформах jz4740. Хоча безпосередніх експлойтів не зафіксовано, некоректна робота DMA може спричинити збої або втрату даних, що негативно впливає на надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49522, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання уразливих драйверів або зменшити їх експозицію, а також моніторити системні логи на предмет DMA-попереджень і аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки