CVE-2022-49144: luka w jądrze Linux dotycząca wycieku pamięci uid w io_uring

Naprawiono lukę CVE-2022-49144 w jądrze Linux powodującą wyciek pamięci uid w io_uring. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-49144CVSS 5.5Linux

CVE-2022-49144: luka w jądrze Linux dotycząca wycieku pamięci uid w io_uring

Naprawiono lukę CVE-2022-49144 w jądrze Linux powodującą wyciek pamięci uid w io_uring. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
16.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w io_uring, gdzie w przypadku braku plików do przetworzenia funkcja __io_sqe_files_scm() zwalniała pamięć, ale zapominała zwolnić uid, co prowadziło do wycieku pamięci. Problem ten został zaadresowany, eliminując wyciek.

Wpływ biznesowy

Luka ta może powodować wyciek pamięci w systemach korzystających z io_uring, co w dłuższej perspektywie może prowadzić do degradacji wydajności lub niestabilności systemu. Operatorzy IT powinni ocenić ryzyko w swoich środowiskach, zwłaszcza tam, gdzie io_uring jest intensywnie wykorzystywany.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji io_uring oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem pamięcią.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS