CVE-2022-49982: luka w jądrze Linux powodująca wyciek pamięci w sterowniku pvrusb2

Naprawiono lukę CVE-2022-49982 w jądrze Linux powodującą wyciek pamięci w sterowniku pvrusb2. Zalecana aktualizacja systemu.
CVE-2022-49982CVSS 5.5Linux

CVE-2022-49982: luka w jądrze Linux powodująca wyciek pamięci w sterowniku pvrusb2

Naprawiono lukę CVE-2022-49982 w jądrze Linux powodującą wyciek pamięci w sterowniku pvrusb2. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
16.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku pvrusb2, gdzie błąd obsługi powodował wyciek pamięci przez nieodrejestrowanie urządzenia v4l2. Problem dotyczył funkcji pvr2_hdw_create i mógł prowadzić do nieprawidłowego zarządzania zasobami USB.

Wpływ biznesowy

Ta luka może powodować wyciek pamięci w systemach korzystających ze sterownika pvrusb2, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem urządzeniami multimedialnymi i rozważyć aktualizację jądra w celu eliminacji ryzyka.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających ze sterownika pvrusb2. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń USB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami multimedialnymi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS