CVE-2022-50830: Luka pamięci w sterowniku hd44780 w jądrze Linux

Naprawiono wyciek pamięci w funkcji hd44780_remove() sterownika hd44780 w jądrze Linux. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-50830Linux

CVE-2022-50830: Luka pamięci w sterowniku hd44780 w jądrze Linux

Naprawiono wyciek pamięci w funkcji hd44780_remove() sterownika hd44780 w jądrze Linux. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
10.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji hd44780_remove() sterownika auxdisplay hd44780. Problem wynikał z niezwalniania pamięci przydzielonej dla struktury hd44780, co prowadziło do wycieku zasobów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować stopniowym zużyciem pamięci na systemach korzystających ze sterownika hd44780, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Choć ryzyko jest niskie, warto monitorować wykorzystanie zasobów i stosować dostępne poprawki.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50830. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących sterownik hd44780, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS