CVE-2022-49650: Вразливість у ядрі Linux, пов’язана з управлінням живленням DMA
Виправлено помилку в Linux kernel, що викликала некоректне управління живленням у Qualcomm BAM DMA. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в модулі dmaengine для Qualcomm BAM DMA, яка викликала некоректні виклики управління живленням під час віддаленого контролю. Зміни забезпечують коректне увімкнення runtime PM у всіх випадках, усуваючи потенційні збої.
Бізнес-вплив
Ця вразливість може призводити до нестабільної роботи підсистеми управління живленням у ядрах Linux на пристроях з Qualcomm BAM DMA, що потенційно впливає на продуктивність і надійність системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої в роботі обладнання, особливо у вбудованих системах та мобільних пристроях.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-49650, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати логи на аномалії, а також пріоритезувати оновлення для пристроїв із Qualcomm BAM DMA.