CVE-2022-50539: Luka w jądrze Linux dotycząca wycieku referencji w ARM OMAP4
Naprawiono lukę CVE-2022-50539 w jądrze Linux dotyczącą wycieku referencji w module omap4-common na platformach ARM OMAP4.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji w module omap4-common dla architektury ARM OMAP2+. Problem dotyczy funkcji omap4_sram_init(), gdzie wskaźnik węzła zliczany jest nieprawidłowo, co może prowadzić do wycieku pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux na platformach ARM OMAP4, luka ta może powodować nieefektywne zarządzanie pamięcią, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemów. Choć nie jest to krytyczna luka, warto ją uwzględnić w procesie zarządzania podatnościami.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy oraz ich wdrożenie w środowiskach korzystających z ARM OMAP4. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z zarządzaniem pamięcią.