CVE-2022-50510: luka w jądrze Linux dotycząca wycieku callback w perf/smmuv3
Naprawiono lukę CVE-2022-50510 w jądrze Linux dotyczącą wycieku callback w perf/smmuv3 podczas inicjalizacji arm_smmu_pmu_init().
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku callback podczas inicjalizacji arm_smmu_pmu_init(), gdy rejestracja platform_driver_register() kończyła się niepowodzeniem. Problem dotyczył nieusuwania callback dodanego przez cpuhp_setup_state_multi().
Wpływ biznesowy
Ta luka może prowadzić do wycieków zasobów w systemach korzystających z perf/smmuv3, co może wpływać na stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w jądrze Linux, szczególnie w środowiskach ARM.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę usuwającą wyciek callback. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z perf/smmuv3.