CVE-2022-49460: luka w jądrze Linux dotycząca zarządzania urządzeniami devfreq
Opisano lukę CVE-2022-49460 w jądrze Linux dotyczącą błędów w zarządzaniu urządzeniami devfreq. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module PM/devfreq dotyczącą nieprawidłowego odłączania urządzenia rk3399_dmc, która powodowała niezbilansowany licznik włączania podczas odpinania urządzenia DFI. Problem mógł prowadzić do błędów systemowych i ostrzeżeń w logach jądra.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu lub błędami podczas zarządzania urządzeniami devfreq, co wpływa na wydajność i stabilność systemów Linux korzystających z tego modułu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z odłączaniem urządzeń i monitorować logi systemowe pod kątem powiązanych ostrzeżeń.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49460. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu devfreq, monitorować logi jądra pod kątem ostrzeżeń oraz priorytetyzować wdrożenie dostępnych łatek od dostawcy.