CVE-2022-49460: luka w jądrze Linux dotycząca zarządzania urządzeniami devfreq

Opisano lukę CVE-2022-49460 w jądrze Linux dotyczącą błędów w zarządzaniu urządzeniami devfreq. Zalecana aktualizacja i monitorowanie systemu.
CVE-2022-49460CVSS 5.5Linux

CVE-2022-49460: luka w jądrze Linux dotycząca zarządzania urządzeniami devfreq

Opisano lukę CVE-2022-49460 w jądrze Linux dotyczącą błędów w zarządzaniu urządzeniami devfreq. Zalecana aktualizacja i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
16.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module PM/devfreq dotyczącą nieprawidłowego odłączania urządzenia rk3399_dmc, która powodowała niezbilansowany licznik włączania podczas odpinania urządzenia DFI. Problem mógł prowadzić do błędów systemowych i ostrzeżeń w logach jądra.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu lub błędami podczas zarządzania urządzeniami devfreq, co wpływa na wydajność i stabilność systemów Linux korzystających z tego modułu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z odłączaniem urządzeń i monitorować logi systemowe pod kątem powiązanych ostrzeżeń.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49460. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu devfreq, monitorować logi jądra pod kątem ostrzeżeń oraz priorytetyzować wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS