CVE-2022-49148: luka pamięci w jądrze Linux związana z watch_queue

Opis luki CVE-2022-49148 w jądrze Linux powodującej wyciek pamięci w watch_queue oraz zalecenia dotyczące zabezpieczeń.
CVE-2022-49148CVSS 5.5Linux

CVE-2022-49148: luka pamięci w jądrze Linux związana z watch_queue

Opis luki CVE-2022-49148 w jądrze Linux powodującej wyciek pamięci w watch_queue oraz zalecenia dotyczące zabezpieczeń.

CVSS
5.5 MEDIUM
EPSS
17.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w komponencie watch_queue, gdzie tablica stron nie była zwalniana podczas demontażu watch_queue. Problem ten mógł prowadzić do niekontrolowanego zużycia pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować stopniowym wyciekiem pamięci w systemach korzystających z funkcji watch_queue, co może obniżyć stabilność i wydajność serwerów. W środowiskach o wysokim obciążeniu problem ten może prowadzić do degradacji usług lub konieczności restartu systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji watch_queue, monitorować zużycie pamięci oraz analizować logi systemowe pod kątem anomalii. Priorytetowo traktuj wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS