CVE-2022-48995: wyciek pamięci w sterowniku raydium_ts_i2c w jądrze Linux
Wyciek pamięci w sterowniku raydium_ts_i2c jądra Linux (CVE-2022-48995) może obniżyć stabilność systemu. Sprawdź zalecenia dotyczące aktualizacji i monitoringu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono wyciek pamięci w funkcji raydium_i2c_send() sterownika raydium_ts_i2c. Problem występował podczas testów z użyciem urządzenia mock BPF, gdzie bufor tx_buf nie był zwalniany po komendzie BANK_SWITCH na magistrali i2c.
Wpływ biznesowy
Wyciek pamięci w jądrze może prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Administratorzy systemów korzystających ze sterownika raydium_ts_i2c powinni zwrócić uwagę na potencjalne problemy z pamięcią, które mogą wpływać na niezawodność usług.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-48995 i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane testy lub urządzenia korzystające ze sterownika raydium_ts_i2c, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.