CVE-2022-50151: luka w jądrze Linux dotycząca sterownika USB cdns3
Wykryto i załatano lukę w jądrze Linux (CVE-2022-50151) dotyczącą sterownika USB cdns3, poprawiającą stabilność i bezpieczeństwo systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 7.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB cdns3, która powodowała losowe komunikaty ostrzegawcze związane z nieprawidłowym użyciem flag pamięci GFP_DMA32. Problem dotyczył nieoptymalnego wywołania funkcji kmalloc, co mogło prowadzić do nieprawidłowego zarządzania pamięcią DMA.
Wpływ biznesowy
Ta luka może powodować nieoczekiwane ostrzeżenia w logach systemowych, co utrudnia diagnozowanie innych problemów i może wpływać na stabilność systemu korzystającego ze sterownika cdns3. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów z alokacją pamięci i poprawić niezawodność infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50151. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających ze sterownika cdns3, monitorować logi pod kątem ostrzeżeń związanych z pamięcią oraz priorytetyzować wdrożenie łat.