CVE-2022-49126: luka w jądrze Linux dotycząca wycieków pamięci w sterowniku mpi3mr
Naprawiono wycieki pamięci w sterowniku mpi3mr jądra Linux. Zalecana aktualizacja systemu w celu zapewnienia stabilności i bezpieczeństwa.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wyciekach pamięci w sterowniku scsi mpi3mr, gdzie segmenty pamięci kolejki odpowiedzi operacyjnych nie były zwalniane podczas odinstalowywania sterownika. Problem ten mógł prowadzić do stopniowego zużycia pamięci systemowej.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może powodować obniżenie wydajności serwerów oraz potencjalne niestabilności, szczególnie w środowiskach intensywnie korzystających ze sterownika mpi3mr. Operatorzy IT powinni zwrócić uwagę na możliwe skutki dla stabilności i dostępności systemów wykorzystujących ten sterownik.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą wycieki pamięci w sterowniku mpi3mr. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie sterownika oraz monitorować zużycie pamięci i logi systemowe pod kątem nieprawidłowości. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek od dostawcy.