CVE-2022-49148: luka pamięci w jądrze Linux związana z watch_queue
Opis luki CVE-2022-49148 w jądrze Linux powodującej wyciek pamięci w watch_queue oraz zalecenia dotyczące zabezpieczeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w komponencie watch_queue, gdzie tablica stron nie była zwalniana podczas demontażu watch_queue. Problem ten mógł prowadzić do niekontrolowanego zużycia pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować stopniowym wyciekiem pamięci w systemach korzystających z funkcji watch_queue, co może obniżyć stabilność i wydajność serwerów. W środowiskach o wysokim obciążeniu problem ten może prowadzić do degradacji usług lub konieczności restartu systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji watch_queue, monitorować zużycie pamięci oraz analizować logi systemowe pod kątem anomalii. Priorytetowo traktuj wdrożenie poprawek zabezpieczających.