CVE-2022-50430: Вразливість ядра Linux у модулі mmc vub300

Виправлено помилку в Linux kernel (CVE-2022-50430), що впливала на модуль mmc vub300 та викликала блокування поза контекстом TASK_RUNNING.
CVE-2022-50430CVSS 5.5Linux

CVE-2022-50430: Вразливість ядра Linux у модулі mmc vub300

Виправлено помилку в Linux kernel (CVE-2022-50430), що впливала на модуль mmc vub300 та викликала блокування поза контекстом TASK_RUNNING.

CVSS
5.5 MEDIUM
EPSS
5.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено помилку в модулі mmc vub300, пов’язану з некоректним викликом блокуючих операцій поза контекстом TASK_RUNNING. Це могло призводити до попереджень і потенційних проблем у роботі драйвера SDIO.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може викликати нестабільність роботи драйвера mmc vub300, що впливає на обробку SDIO-пристроїв. Хоча рівень загрози середній, рекомендується оцінити вплив на конкретні системи та пріоритетно оновити ядро для уникнення потенційних збоїв.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2022-50430, та своєчасно їх застосувати. Рекомендується також обмежити доступ до уразливих систем, переглянути логи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки