CVE-2022-49458: luka w jądrze Linux dotycząca nieprawidłowego zwalniania IRQ

Naprawiono lukę CVE-2022-49458 w jądrze Linux, zapobiegającą nieprawidłowemu zwalnianiu przerwań IRQ w module drm/msm.
CVE-2022-49458CVSS 5.5Linux

CVE-2022-49458: luka w jądrze Linux dotycząca nieprawidłowego zwalniania IRQ

Naprawiono lukę CVE-2022-49458 w jądrze Linux, zapobiegającą nieprawidłowemu zwalnianiu przerwań IRQ w module drm/msm.

CVSS
5.5 MEDIUM
EPSS
15.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/msm, gdzie funkcja msm_drm_uninit() mogła próbować zwolnić przerwanie (IRQ), które nie zostało wcześniej zarejestrowane. Błąd ten mógł prowadzić do prób zwolnienia już zwolnionego IRQ, co skutkowało ostrzeżeniami i potencjalną niestabilnością systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na platformach Qualcomm MSM, luka ta może powodować niestabilność systemu lub błędy w obsłudze przerwań, co wpływa na niezawodność usług. Choć CVSS wskazuje na średnie ryzyko, warto zwrócić uwagę na potencjalne problemy w środowiskach produkcyjnych wykorzystujących dotknięte moduły.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę, szczególnie jeśli używane są moduły drm/msm. W przypadku braku dostępnych aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów związanych z IRQ oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS