CVE-2022-48820: luka w jądrze Linux dotycząca wycieku licznika referencji
Wykryto i naprawiono lukę CVE-2022-48820 w jądrze Linux dotyczącą wycieku licznika referencji w module phy dla stm32. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 20.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module phy dla stm32, gdzie w funkcji stm32_usbphyc_pll_enable() występował wyciek licznika referencji. Błąd polegał na braku dekrementacji licznika usbphyc->n_pll_cons.counter w ścieżce błędu przed powrotem z funkcji.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego zarządzania zasobami w jądrze systemu, co w konsekwencji może powodować niestabilność lub awarie systemu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów związanych z tym błędem.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem phy dla stm32.