CVE-2022-49458: luka w jądrze Linux dotycząca nieprawidłowego zwalniania IRQ
Naprawiono lukę CVE-2022-49458 w jądrze Linux, zapobiegającą nieprawidłowemu zwalnianiu przerwań IRQ w module drm/msm.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/msm, gdzie funkcja msm_drm_uninit() mogła próbować zwolnić przerwanie (IRQ), które nie zostało wcześniej zarejestrowane. Błąd ten mógł prowadzić do prób zwolnienia już zwolnionego IRQ, co skutkowało ostrzeżeniami i potencjalną niestabilnością systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na platformach Qualcomm MSM, luka ta może powodować niestabilność systemu lub błędy w obsłudze przerwań, co wpływa na niezawodność usług. Choć CVSS wskazuje na średnie ryzyko, warto zwrócić uwagę na potencjalne problemy w środowiskach produkcyjnych wykorzystujących dotknięte moduły.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę, szczególnie jeśli używane są moduły drm/msm. W przypadku braku dostępnych aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów związanych z IRQ oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.