CVE-2022-50430: Вразливість ядра Linux у модулі mmc vub300
Виправлено помилку в Linux kernel (CVE-2022-50430), що впливала на модуль mmc vub300 та викликала блокування поза контекстом TASK_RUNNING.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено помилку в модулі mmc vub300, пов’язану з некоректним викликом блокуючих операцій поза контекстом TASK_RUNNING. Це могло призводити до попереджень і потенційних проблем у роботі драйвера SDIO.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати нестабільність роботи драйвера mmc vub300, що впливає на обробку SDIO-пристроїв. Хоча рівень загрози середній, рекомендується оцінити вплив на конкретні системи та пріоритетно оновити ядро для уникнення потенційних збоїв.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2022-50430, та своєчасно їх застосувати. Рекомендується також обмежити доступ до уразливих систем, переглянути логи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.