CVE-2022-49012: luka w jądrze Linux dotycząca wycieku serwera AFS
Naprawiono lukę CVE-2022-49012 w jądrze Linux powodującą wyciek serwera AFS i zawieszanie rmmod. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module AFS, gdzie niewłaściwa operacja atomowa powodowała wyciek serwera i zawieszanie się polecenia rmmod z ostrzeżeniem. Problem wynikał z zamiany atomic_read na atomic_inc_return, co uniemożliwiało prawidłowe czyszczenie zasobów.
Wpływ biznesowy
Ta luka może prowadzić do problemów z zarządzaniem zasobami w systemach korzystających z AFS, skutkując zawieszaniem się modułów jądra podczas ich usuwania. Może to wpływać na stabilność i dostępność systemu, szczególnie w środowiskach produkcyjnych wykorzystujących AFS.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49012. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję na ryzyko, monitorować logi systemowe pod kątem błędów związanych z AFS oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.