CVE-2022-50443: luka w jądrze Linux dotycząca licznika użycia zasilania
Naprawiono lukę CVE-2022-50443 w jądrze Linux dotyczącą nieprawidłowego licznika użycia zasilania w module drm/rockchip LVDS.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/rockchip dotyczącą nieprawidłowego zliczania użycia zasilania podczas włączania LVDS. Problem polegał na niespójności licznika użycia zasilania, co mogło prowadzić do wycieków referencji.
Wpływ biznesowy
Ta luka może powodować nieprawidłowe zarządzanie energią w systemach korzystających z modułu rockchip LVDS, co może skutkować niestabilnością lub zwiększonym zużyciem zasobów. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i efektywność zarządzania energią w infrastrukturze.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w systemach korzystających z modułu drm/rockchip. Dodatkowo warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości związanych z zarządzaniem energią oraz priorytetyzować aktualizacje zgodnie z krytycznością środowiska.