CVE-2022-49150: luka w jądrze Linux dotycząca wycieku referencji w module RTC GameCube
Naprawiono lukę CVE-2022-49150 w jądrze Linux dotyczącą wycieku referencji w module RTC GameCube. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji w funkcji gamecube_rtc_read_offset_from_sram modułu RTC GameCube. Problem wynikał z braku zwolnienia wskaźnika uzyskanego przez of_find_compatible_node(), co mogło prowadzić do wyczerpania zasobów.
Wpływ biznesowy
Ta luka o średniej krytyczności może powodować stopniowe wyciekanie zasobów systemowych, co w środowiskach produkcyjnych może skutkować obniżeniem wydajności lub niestabilnością systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w systemach korzystających z modułu RTC GameCube w jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49150. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w planach utrzymania.