CVE-2022-50540: Вразливість у ядрі Linux у функції dmaengine qcom-adm
Виправлено помилку в ядрі Linux, що викликала kernel panic через неправильне порівняння розмірів у драйвері qcom-adm. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено помилку у функції slave_config драйвера qcom-adm, де неправильно порівнювався розмір конфігурації, що могло призвести до ігнорування значення crci та викликати kernel panic на пристроях з цим драйвером.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи ядра на пристроях, що використовують драйвер adm, що негативно впливає на стабільність системи та доступність сервісів. Для операторів ІТ це означає потенційні простої та необхідність оперативного оновлення систем для уникнення збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до систем із драйвером qcom-adm, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.