CVE-2022-50023: luka w jądrze Linux dotycząca obsługi przerwań DMA
Luka CVE-2022-50023 w jądrze Linux może powodować awarie systemu przy przerwaniach DMA bez deskryptora. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dmaengine (dw-axi-dmac), gdzie przerwanie bez przypisanego deskryptora mogło spowodować awarię systemu (kernel OOPS). Problem dotyczył braku sprawdzenia wyniku funkcji vchan_next_desc() w obsłudze przerwania.
Wpływ biznesowy
Ta luka może prowadzić do nieoczekiwanej awarii jądra Linux, co skutkuje przestojem systemu i potencjalną utratą danych. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z modułu dmaengine, szczególnie w środowiskach produkcyjnych, gdzie takie awarie mogą wpływać na dostępność usług.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem nieoczekiwanych przerwań DMA oraz priorytetyzować wdrożenie dostępnych poprawek od dostawcy.