CVE-2022-48656: Luka w jądrze Linux dotycząca wycieku referencji w dmaengine
Naprawiono lukę CVE-2022-48656 w jądrze Linux dotyczącą wycieku referencji w module dmaengine. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dmaengine (ti: k3-udma-private), gdzie występował wyciek referencji w funkcji of_xudma_dev_get(). Problem polegał na braku wywołania of_node_put() dla referencji zwracanej przez of_parse_phandle() w ścieżkach błędów lub gdy referencja nie była już używana.
Wpływ biznesowy
Ta luka może prowadzić do wycieku zasobów w systemach korzystających z modułu dmaengine, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapobiec potencjalnym problemom z zarządzaniem pamięcią i zasobami.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych łatek jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować aktualizacje związane z modułem dmaengine.