CVE-2022-50443: luka w jądrze Linux dotycząca licznika użycia zasilania

Naprawiono lukę CVE-2022-50443 w jądrze Linux dotyczącą nieprawidłowego licznika użycia zasilania w module drm/rockchip LVDS.
CVE-2022-50443CVSS 5.5Linux

CVE-2022-50443: luka w jądrze Linux dotycząca licznika użycia zasilania

Naprawiono lukę CVE-2022-50443 w jądrze Linux dotyczącą nieprawidłowego licznika użycia zasilania w module drm/rockchip LVDS.

CVSS
5.5 MEDIUM
EPSS
5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/rockchip dotyczącą nieprawidłowego zliczania użycia zasilania podczas włączania LVDS. Problem polegał na niespójności licznika użycia zasilania, co mogło prowadzić do wycieków referencji.

Wpływ biznesowy

Ta luka może powodować nieprawidłowe zarządzanie energią w systemach korzystających z modułu rockchip LVDS, co może skutkować niestabilnością lub zwiększonym zużyciem zasobów. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i efektywność zarządzania energią w infrastrukturze.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w systemach korzystających z modułu drm/rockchip. Dodatkowo warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości związanych z zarządzaniem energią oraz priorytetyzować aktualizacje zgodnie z krytycznością środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS