CVE-2022-49144: luka w jądrze Linux dotycząca wycieku pamięci uid w io_uring
Naprawiono lukę CVE-2022-49144 w jądrze Linux powodującą wyciek pamięci uid w io_uring. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w io_uring, gdzie w przypadku braku plików do przetworzenia funkcja __io_sqe_files_scm() zwalniała pamięć, ale zapominała zwolnić uid, co prowadziło do wycieku pamięci. Problem ten został zaadresowany, eliminując wyciek.
Wpływ biznesowy
Luka ta może powodować wyciek pamięci w systemach korzystających z io_uring, co w dłuższej perspektywie może prowadzić do degradacji wydajności lub niestabilności systemu. Operatorzy IT powinni ocenić ryzyko w swoich środowiskach, zwłaszcza tam, gdzie io_uring jest intensywnie wykorzystywany.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji io_uring oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem pamięcią.