CVE-2022-50830: Luka pamięci w sterowniku hd44780 w jądrze Linux
Naprawiono wyciek pamięci w funkcji hd44780_remove() sterownika hd44780 w jądrze Linux. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 10.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji hd44780_remove() sterownika auxdisplay hd44780. Problem wynikał z niezwalniania pamięci przydzielonej dla struktury hd44780, co prowadziło do wycieku zasobów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować stopniowym zużyciem pamięci na systemach korzystających ze sterownika hd44780, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Choć ryzyko jest niskie, warto monitorować wykorzystanie zasobów i stosować dostępne poprawki.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50830. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących sterownik hd44780, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w planach utrzymania.