CVE-2022-49245: Luka w jądrze Linux dotycząca zarządzania energią w rockchip_i2s_tdm_resume
Naprawiono lukę CVE-2022-49245 w jądrze Linux dotyczącą zarządzania energią w rockchip_i2s_tdm_resume. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ASoC dla rockchip, gdzie błędne zarządzanie licznikiem użycia energii mogło prowadzić do wycieku referencji. Problem dotyczył funkcji pm_runtime_get_sync, która zwiększała licznik nawet przy błędzie, co zostało skorygowane przez zastosowanie pm_runtime_resume_and_get.
Wpływ biznesowy
Ta luka może powodować nieprawidłowe zarządzanie energią i potencjalne wycieki zasobów w systemach korzystających z rockchip_i2s_tdm_resume, co może wpływać na stabilność i wydajność urządzeń opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z zarządzaniem energią i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w systemach wykorzystujących komponenty rockchip. Warto także monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem energią oraz ograniczyć ekspozycję podatnych systemów do czasu zastosowania poprawek.