CVE-2022-49342: luka w jądrze Linux związana z wyciekiem referencji
Naprawiono lukę CVE-2022-49342 w jądrze Linux dotyczącą wycieku referencji w module bgmac ethernet. Zalecane aktualizacje i monitorowanie systemów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą wycieku referencji w funkcji bcma_mdio_mii_register w module bgmac ethernet. Problem polegał na braku zwolnienia wskaźnika uzyskanego przez of_get_child_by_name(), co prowadziło do wycieku referencji.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może powodować stopniowe zużycie zasobów systemowych, co w dłuższej perspektywie może wpłynąć na stabilność i wydajność systemów korzystających z modułu bgmac ethernet w jądrze Linux. Operatorzy powinni rozważyć wpływ na swoje środowiska, zwłaszcza w systemach o dużym obciążeniu sieciowym.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia wycieku referencji. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem bgmac. Priorytetowo należy traktować aktualizacje jądra w środowiskach produkcyjnych.