CVE-2022-50023: luka w jądrze Linux dotycząca obsługi przerwań DMA

Luka CVE-2022-50023 w jądrze Linux może powodować awarie systemu przy przerwaniach DMA bez deskryptora. Zalecana aktualizacja jądra.
CVE-2022-50023CVSS 5.5Linux

CVE-2022-50023: luka w jądrze Linux dotycząca obsługi przerwań DMA

Luka CVE-2022-50023 w jądrze Linux może powodować awarie systemu przy przerwaniach DMA bez deskryptora. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
5.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module dmaengine (dw-axi-dmac), gdzie przerwanie bez przypisanego deskryptora mogło spowodować awarię systemu (kernel OOPS). Problem dotyczył braku sprawdzenia wyniku funkcji vchan_next_desc() w obsłudze przerwania.

Wpływ biznesowy

Ta luka może prowadzić do nieoczekiwanej awarii jądra Linux, co skutkuje przestojem systemu i potencjalną utratą danych. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z modułu dmaengine, szczególnie w środowiskach produkcyjnych, gdzie takie awarie mogą wpływać na dostępność usług.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem nieoczekiwanych przerwań DMA oraz priorytetyzować wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS