CVE-2022-50151: luka w jądrze Linux dotycząca sterownika USB cdns3

Wykryto i załatano lukę w jądrze Linux (CVE-2022-50151) dotyczącą sterownika USB cdns3, poprawiającą stabilność i bezpieczeństwo systemu.
CVE-2022-50151CVSS 7.8Linux

CVE-2022-50151: luka w jądrze Linux dotycząca sterownika USB cdns3

Wykryto i załatano lukę w jądrze Linux (CVE-2022-50151) dotyczącą sterownika USB cdns3, poprawiającą stabilność i bezpieczeństwo systemu.

CVSS
7.8 HIGH
EPSS
7.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB cdns3, która powodowała losowe komunikaty ostrzegawcze związane z nieprawidłowym użyciem flag pamięci GFP_DMA32. Problem dotyczył nieoptymalnego wywołania funkcji kmalloc, co mogło prowadzić do nieprawidłowego zarządzania pamięcią DMA.

Wpływ biznesowy

Ta luka może powodować nieoczekiwane ostrzeżenia w logach systemowych, co utrudnia diagnozowanie innych problemów i może wpływać na stabilność systemu korzystającego ze sterownika cdns3. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów z alokacją pamięci i poprawić niezawodność infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50151. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających ze sterownika cdns3, monitorować logi pod kątem ostrzeżeń związanych z pamięcią oraz priorytetyzować wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS