Вразливість у Linux kernel: виправлення помилки в драйвері isl29028

Виправлено помилку в драйвері isl29028 Linux kernel, що викликала збої системи. Рекомендується оновити ядро для забезпечення стабільності.
CVE-2022-50218CVSS 5.5Linux

Вразливість у Linux kernel: виправлення помилки в драйвері isl29028

Виправлено помилку в драйвері isl29028 Linux kernel, що викликала збої системи. Рекомендується оновити ядро для забезпечення стабільності.

CVSS
5.5 MEDIUM
EPSS
14.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в драйвері світлового сенсора isl29028, пов’язану з некоректним використанням функції реєстрації пристрою, що могло призводити до збоїв і помилок захисту пам’яті. Ця проблема викликала загальні помилки захисту та аварійне завершення роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи систем, що використовують драйвер isl29028, з потенційними збоями або аварійними перезавантаженнями. Це може вплинути на доступність сервісів та призвести до втрати даних або простою обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для драйвера isl29028, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет помилок, пов’язаних із цим драйвером, і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки