CVE-2022-49126: luka w jądrze Linux dotycząca wycieków pamięci w sterowniku mpi3mr

Naprawiono wycieki pamięci w sterowniku mpi3mr jądra Linux. Zalecana aktualizacja systemu w celu zapewnienia stabilności i bezpieczeństwa.
CVE-2022-49126CVSS 5.5Linux

CVE-2022-49126: luka w jądrze Linux dotycząca wycieków pamięci w sterowniku mpi3mr

Naprawiono wycieki pamięci w sterowniku mpi3mr jądra Linux. Zalecana aktualizacja systemu w celu zapewnienia stabilności i bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
17.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wyciekach pamięci w sterowniku scsi mpi3mr, gdzie segmenty pamięci kolejki odpowiedzi operacyjnych nie były zwalniane podczas odinstalowywania sterownika. Problem ten mógł prowadzić do stopniowego zużycia pamięci systemowej.

Wpływ biznesowy

Wyciek pamięci w jądrze systemu może powodować obniżenie wydajności serwerów oraz potencjalne niestabilności, szczególnie w środowiskach intensywnie korzystających ze sterownika mpi3mr. Operatorzy IT powinni zwrócić uwagę na możliwe skutki dla stabilności i dostępności systemów wykorzystujących ten sterownik.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą wycieki pamięci w sterowniku mpi3mr. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie sterownika oraz monitorować zużycie pamięci i logi systemowe pod kątem nieprawidłowości. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS