CVE-2022-50360: luka w jądrze Linux dotycząca zarządzania zasobami DRM
Naprawiono lukę CVE-2022-50360 w jądrze Linux dotyczącą zarządzania zasobami DRM, która mogła powodować wycieki i błędy powiązania urządzeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/msm/dp, która powodowała niewłaściwe zarządzanie czasem życia urządzeń pomocniczych (aux-bus EP). Błąd mógł prowadzić do wycieków zasobów lub problemów z ponownym powiązaniem urządzenia DRM.
Wpływ biznesowy
Błąd może skutkować wyciekami zasobów lub niepowodzeniem w powiązaniu urządzenia DRM podczas ponownej próby, co może wpływać na stabilność i wydajność systemów korzystających z DRM na platformach z modułem msm/dp. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w systemach Linux korzystających z tego sterownika.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem błędów związanych z DRM i zarządzaniem zasobami. Priorytetowo traktuj wdrożenie aktualizacji zabezpieczeń dotyczących modułu drm/msm/dp.