CVE-2022-50510: luka w jądrze Linux dotycząca wycieku callback w perf/smmuv3

Naprawiono lukę CVE-2022-50510 w jądrze Linux dotyczącą wycieku callback w perf/smmuv3 podczas inicjalizacji arm_smmu_pmu_init().
CVE-2022-50510CVSS 5.5Linux

CVE-2022-50510: luka w jądrze Linux dotycząca wycieku callback w perf/smmuv3

Naprawiono lukę CVE-2022-50510 w jądrze Linux dotyczącą wycieku callback w perf/smmuv3 podczas inicjalizacji arm_smmu_pmu_init().

CVSS
5.5 MEDIUM
EPSS
5.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wycieku callback podczas inicjalizacji arm_smmu_pmu_init(), gdy rejestracja platform_driver_register() kończyła się niepowodzeniem. Problem dotyczył nieusuwania callback dodanego przez cpuhp_setup_state_multi().

Wpływ biznesowy

Ta luka może prowadzić do wycieków zasobów w systemach korzystających z perf/smmuv3, co może wpływać na stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w jądrze Linux, szczególnie w środowiskach ARM.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę usuwającą wyciek callback. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z perf/smmuv3.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS