CVE-2022-50539: Luka w jądrze Linux dotycząca wycieku referencji w ARM OMAP4

Naprawiono lukę CVE-2022-50539 w jądrze Linux dotyczącą wycieku referencji w module omap4-common na platformach ARM OMAP4.
CVE-2022-50539CVSS 5.5Linux

CVE-2022-50539: Luka w jądrze Linux dotycząca wycieku referencji w ARM OMAP4

Naprawiono lukę CVE-2022-50539 w jądrze Linux dotyczącą wycieku referencji w module omap4-common na platformach ARM OMAP4.

CVSS
5.5 MEDIUM
EPSS
4.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wycieku referencji w module omap4-common dla architektury ARM OMAP2+. Problem dotyczy funkcji omap4_sram_init(), gdzie wskaźnik węzła zliczany jest nieprawidłowo, co może prowadzić do wycieku pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux na platformach ARM OMAP4, luka ta może powodować nieefektywne zarządzanie pamięcią, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemów. Choć nie jest to krytyczna luka, warto ją uwzględnić w procesie zarządzania podatnościami.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy oraz ich wdrożenie w środowiskach korzystających z ARM OMAP4. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z zarządzaniem pamięcią.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS