CVE-2022-49650: luka w jądrze Linux dotycząca zarządzania zasilaniem DMA
Naprawiono lukę CVE-2022-49650 w jądrze Linux dotyczącą nieprawidłowego zarządzania zasilaniem w module Qualcomm BAM DMA. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dmaengine dla Qualcomm BAM DMA, która powodowała nieprawidłowe wywołania pm_runtime_get/put podczas zdalnej kontroli BAM. Poprawka przywraca prawidłowe zarządzanie zasilaniem, eliminując ryzyko błędów w działaniu modułu.
Wpływ biznesowy
Ta luka może prowadzić do problemów z zarządzaniem zasilaniem w systemach korzystających z Qualcomm BAM DMA, co może skutkować niestabilnością lub zwiększonym zużyciem energii. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapewnić stabilność i efektywność energetyczną infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach wykorzystujących Qualcomm BAM DMA. Warto również ograniczyć ekspozycję systemów na potencjalne ataki poprzez monitorowanie logów systemowych i priorytetyzację aktualizacji bezpieczeństwa.