CVE-2022-49500: luka w jądrze Linux dotycząca dynamicznej alokacji pamięci dla DMA
Naprawiono lukę CVE-2022-49500 w jądrze Linux, która powodowała awarie systemu przy dynamicznej alokacji pamięci dla DMA w sterowniku wl1251.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z dynamiczną alokacją pamięci używanej do DMA w sterowniku wl1251. Problem powodował awarie jądra (kernel panic) podczas korzystania ze stosów vmap'owanych, co uniemożliwiało poprawne działanie urządzeń takich jak OpenPandora.
Wpływ biznesowy
Luka może prowadzić do awarii systemu operacyjnego na urządzeniach korzystających ze sterownika wl1251, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i problemy z kompatybilnością sprzętową, szczególnie w systemach embedded wykorzystujących SDIO.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49500. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika wl1251 oraz monitorować logi systemowe pod kątem wystąpienia kernel panic. Priorytetowo traktować wdrożenie dostępnych poprawek od dostawcy jądra.