CVE-2022-49982: luka w jądrze Linux powodująca wyciek pamięci w sterowniku pvrusb2
Naprawiono lukę CVE-2022-49982 w jądrze Linux powodującą wyciek pamięci w sterowniku pvrusb2. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku pvrusb2, gdzie błąd obsługi powodował wyciek pamięci przez nieodrejestrowanie urządzenia v4l2. Problem dotyczył funkcji pvr2_hdw_create i mógł prowadzić do nieprawidłowego zarządzania zasobami USB.
Wpływ biznesowy
Ta luka może powodować wyciek pamięci w systemach korzystających ze sterownika pvrusb2, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem urządzeniami multimedialnymi i rozważyć aktualizację jądra w celu eliminacji ryzyka.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających ze sterownika pvrusb2. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń USB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami multimedialnymi.