CVE-2022-49102: luka w jądrze Linux powodująca wyciek pamięci
Załatano lukę CVE-2022-49102 w jądrze Linux, która mogła powodować wyciek pamięci w module habanalabs. Zalecana szybka aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module habanalabs, która mogła powodować wyciek pamięci w funkcji MMU DR fini. Problem wynikał z błędu kopiuj-wklej, prowadzącego do wycieku, gdy host-resident shadow był NULL.
Wpływ biznesowy
Luka może prowadzić do niezamierzonego wycieku pamięci, co w dłuższej perspektywie może obniżyć stabilność systemu i wydajność. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zasobami systemowymi, szczególnie w środowiskach korzystających z modułu habanalabs.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, monitorowanie systemu pod kątem anomalii związanych z pamięcią oraz przegląd logów systemowych. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu i priorytetyzować wdrożenie poprawki.