CVE-2022-49508: Luka w jądrze Linux dotycząca podwójnego zwolnienia pamięci w sterowniku HID elan
Naprawiono lukę CVE-2022-49508 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci w sterowniku HID elan. Zalecana aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 22.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku HID elan, gdzie błędne podwójne zwolnienie pamięci mogło prowadzić do niestabilności systemu. Problem wynikał z nieprawidłowego zarządzania zasobem wejściowym alokowanym przez devm_input_allocate_device().
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie lub niestabilność systemu, co wpływa na dostępność usług opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z urządzeniami HID korzystającymi ze sterownika elan, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49508. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na urządzenia HID elan oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą urządzeń wejściowych.