Виправлення у Linux kernel для усунення витоку пам'яті та аварійного завершення через mmc_add_host()

Виправлено уразливість у Linux kernel, що призводить до витоку пам'яті та аварійних зупинок через mmc_add_host(). Рекомендується оновлення ядра.
CVE-2022-50670Linux

Виправлення у Linux kernel для усунення витоку пам'яті та аварійного завершення через mmc_add_host()

Виправлено уразливість у Linux kernel, що призводить до витоку пам'яті та аварійних зупинок через mmc_add_host(). Рекомендується оновлення ядра.

CVSS
-
EPSS
11.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено помилку в обробці поверненого значення функції mmc_add_host() в omap_hsmmc. Ігнорування помилки могло призводити до витоку пам'яті та аварійного завершення ядра через null-pointer dereference при видаленні пристрою.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи та аварійні зупинки ядра, що впливає на надійність інфраструктури, особливо в середовищах з використанням mmc-інтерфейсів. Для операторів ІТ це означає потенційні простої та втрату даних через непередбачувану поведінку системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання уражених компонентів, переглянути журнали системи на наявність помилок, пов’язаних з mmc, та пріоритезувати оновлення систем для забезпечення стабільності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки