CVE-2022-49650: luka w jądrze Linux dotycząca zarządzania zasilaniem DMA

Naprawiono lukę CVE-2022-49650 w jądrze Linux dotyczącą nieprawidłowego zarządzania zasilaniem w module Qualcomm BAM DMA. Zalecane aktualizacje.
CVE-2022-49650CVSS 5.5Linux

CVE-2022-49650: luka w jądrze Linux dotycząca zarządzania zasilaniem DMA

Naprawiono lukę CVE-2022-49650 w jądrze Linux dotyczącą nieprawidłowego zarządzania zasilaniem w module Qualcomm BAM DMA. Zalecane aktualizacje.

CVSS
5.5 MEDIUM
EPSS
16.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module dmaengine dla Qualcomm BAM DMA, która powodowała nieprawidłowe wywołania pm_runtime_get/put podczas zdalnej kontroli BAM. Poprawka przywraca prawidłowe zarządzanie zasilaniem, eliminując ryzyko błędów w działaniu modułu.

Wpływ biznesowy

Ta luka może prowadzić do problemów z zarządzaniem zasilaniem w systemach korzystających z Qualcomm BAM DMA, co może skutkować niestabilnością lub zwiększonym zużyciem energii. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapewnić stabilność i efektywność energetyczną infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach wykorzystujących Qualcomm BAM DMA. Warto również ograniczyć ekspozycję systemów na potencjalne ataki poprzez monitorowanie logów systemowych i priorytetyzację aktualizacji bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS