CVE-2022-50360: luka w jądrze Linux dotycząca zarządzania zasobami DRM

Naprawiono lukę CVE-2022-50360 w jądrze Linux dotyczącą zarządzania zasobami DRM, która mogła powodować wycieki i błędy powiązania urządzeń.
CVE-2022-50360CVSS 5.5Linux

CVE-2022-50360: luka w jądrze Linux dotycząca zarządzania zasobami DRM

Naprawiono lukę CVE-2022-50360 w jądrze Linux dotyczącą zarządzania zasobami DRM, która mogła powodować wycieki i błędy powiązania urządzeń.

CVSS
5.5 MEDIUM
EPSS
7.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/msm/dp, która powodowała niewłaściwe zarządzanie czasem życia urządzeń pomocniczych (aux-bus EP). Błąd mógł prowadzić do wycieków zasobów lub problemów z ponownym powiązaniem urządzenia DRM.

Wpływ biznesowy

Błąd może skutkować wyciekami zasobów lub niepowodzeniem w powiązaniu urządzenia DRM podczas ponownej próby, co może wpływać na stabilność i wydajność systemów korzystających z DRM na platformach z modułem msm/dp. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w systemach Linux korzystających z tego sterownika.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem błędów związanych z DRM i zarządzaniem zasobami. Priorytetowo traktuj wdrożenie aktualizacji zabezpieczeń dotyczących modułu drm/msm/dp.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS