CVE-2022-50461: luka w jądrze Linux dotycząca zarządzania energią
Naprawiono lukę CVE-2022-50461 w jądrze Linux dotyczącą wycieku PM runtime w module am65-cpsw. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module sieciowym am65-cpsw, gdzie w funkcji am65_cpsw_nuss_ndo_slave_open() nieprawidłowo zarządzano mechanizmem PM runtime, co mogło prowadzić do wycieku zasobów. Poprawka zapewnia wywołanie pm_runtime_put() w ścieżce błędu.
Wpływ biznesowy
Ta luka może powodować wyciek zasobów zarządzania energią, co w środowiskach produkcyjnych może skutkować niestabilnością lub obniżoną wydajnością systemu. Operatorzy infrastruktury korzystającej z jądra Linux powinni zwrócić uwagę na potencjalne problemy z zarządzaniem energią w urządzeniach sieciowych opartych na am65-cpsw.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli używane są moduły sieciowe am65-cpsw. Warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z zarządzaniem energią oraz priorytetyzować wdrożenie poprawek zgodnie z polityką bezpieczeństwa.