CVE-2022-49500: luka w jądrze Linux dotycząca dynamicznej alokacji pamięci dla DMA

Naprawiono lukę CVE-2022-49500 w jądrze Linux, która powodowała awarie systemu przy dynamicznej alokacji pamięci dla DMA w sterowniku wl1251.
CVE-2022-49500CVSS 5.5Linux

CVE-2022-49500: luka w jądrze Linux dotycząca dynamicznej alokacji pamięci dla DMA

Naprawiono lukę CVE-2022-49500 w jądrze Linux, która powodowała awarie systemu przy dynamicznej alokacji pamięci dla DMA w sterowniku wl1251.

CVSS
5.5 MEDIUM
EPSS
12.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z dynamiczną alokacją pamięci używanej do DMA w sterowniku wl1251. Problem powodował awarie jądra (kernel panic) podczas korzystania ze stosów vmap'owanych, co uniemożliwiało poprawne działanie urządzeń takich jak OpenPandora.

Wpływ biznesowy

Luka może prowadzić do awarii systemu operacyjnego na urządzeniach korzystających ze sterownika wl1251, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i problemy z kompatybilnością sprzętową, szczególnie w systemach embedded wykorzystujących SDIO.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49500. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika wl1251 oraz monitorować logi systemowe pod kątem wystąpienia kernel panic. Priorytetowo traktować wdrożenie dostępnych poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS