CVE-2022-50439: Уразливість ядра Linux у обробці IRQ для медіатек mt8173

Уразливість CVE-2022-50439 у ядрі Linux пов’язана з обробкою IRQ у медіатек mt8173. Рекомендується оновлення ядра для забезпечення безпеки.
CVE-2022-50439CVSS 5.5Linux

CVE-2022-50439: Уразливість ядра Linux у обробці IRQ для медіатек mt8173

Уразливість CVE-2022-50439 у ядрі Linux пов’язана з обробкою IRQ у медіатек mt8173. Рекомендується оновлення ядра для забезпечення безпеки.

CVSS
5.5 MEDIUM
EPSS
5.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з обробкою переривань (IRQ) у драйвері медіатек mt8173. Якщо пристрій не був нещодавно скинутий, може виникнути переривання до готовності системи до його обробки, що призводить до помилок доступу до пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра, що впливає на надійність серверів і пристроїв на базі Linux із відповідним обладнанням. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50439. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих пристроїв, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки