CVE-2022-49517: luka w jądrze Linux dotycząca zarządzania wskaźnikami w ASoC Mediatek
Naprawiono lukę CVE-2022-49517 w jądrze Linux dotyczącą zarządzania wskaźnikami w module ASoC Mediatek. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ASoC Mediatek, gdzie brakowało wywołania funkcji of_node_put w mt2701_wm8960_machine_probe. Problem dotyczył niewłaściwego zarządzania wskaźnikami, co mogło prowadzić do wycieku referencji.
Wpływ biznesowy
Luka o średnim poziomie ryzyka może powodować wyciek referencji w jądrze systemu, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemów korzystających z tego modułu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem zasobami.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49517. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu ASoC Mediatek oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem wskaźnikami.