CVE-2022-48656: Luka w jądrze Linux dotycząca wycieku referencji w dmaengine

Naprawiono lukę CVE-2022-48656 w jądrze Linux dotyczącą wycieku referencji w module dmaengine. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-48656CVSS 5.5Linux

CVE-2022-48656: Luka w jądrze Linux dotycząca wycieku referencji w dmaengine

Naprawiono lukę CVE-2022-48656 w jądrze Linux dotyczącą wycieku referencji w module dmaengine. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
17.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module dmaengine (ti: k3-udma-private), gdzie występował wyciek referencji w funkcji of_xudma_dev_get(). Problem polegał na braku wywołania of_node_put() dla referencji zwracanej przez of_parse_phandle() w ścieżkach błędów lub gdy referencja nie była już używana.

Wpływ biznesowy

Ta luka może prowadzić do wycieku zasobów w systemach korzystających z modułu dmaengine, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapobiec potencjalnym problemom z zarządzaniem pamięcią i zasobami.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych łatek jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować aktualizacje związane z modułem dmaengine.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS