CVE-2022-50461: luka w jądrze Linux dotycząca zarządzania energią

Naprawiono lukę CVE-2022-50461 w jądrze Linux dotyczącą wycieku PM runtime w module am65-cpsw. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-50461CVSS 5.5Linux

CVE-2022-50461: luka w jądrze Linux dotycząca zarządzania energią

Naprawiono lukę CVE-2022-50461 w jądrze Linux dotyczącą wycieku PM runtime w module am65-cpsw. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
4.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module sieciowym am65-cpsw, gdzie w funkcji am65_cpsw_nuss_ndo_slave_open() nieprawidłowo zarządzano mechanizmem PM runtime, co mogło prowadzić do wycieku zasobów. Poprawka zapewnia wywołanie pm_runtime_put() w ścieżce błędu.

Wpływ biznesowy

Ta luka może powodować wyciek zasobów zarządzania energią, co w środowiskach produkcyjnych może skutkować niestabilnością lub obniżoną wydajnością systemu. Operatorzy infrastruktury korzystającej z jądra Linux powinni zwrócić uwagę na potencjalne problemy z zarządzaniem energią w urządzeniach sieciowych opartych na am65-cpsw.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli używane są moduły sieciowe am65-cpsw. Warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z zarządzaniem energią oraz priorytetyzować wdrożenie poprawek zgodnie z polityką bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS