CVE-2022-49342: luka w jądrze Linux związana z wyciekiem referencji

Naprawiono lukę CVE-2022-49342 w jądrze Linux dotyczącą wycieku referencji w module bgmac ethernet. Zalecane aktualizacje i monitorowanie systemów.
CVE-2022-49342CVSS 5.5Linux

CVE-2022-49342: luka w jądrze Linux związana z wyciekiem referencji

Naprawiono lukę CVE-2022-49342 w jądrze Linux dotyczącą wycieku referencji w module bgmac ethernet. Zalecane aktualizacje i monitorowanie systemów.

CVSS
5.5 MEDIUM
EPSS
15.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą wycieku referencji w funkcji bcma_mdio_mii_register w module bgmac ethernet. Problem polegał na braku zwolnienia wskaźnika uzyskanego przez of_get_child_by_name(), co prowadziło do wycieku referencji.

Wpływ biznesowy

Luka o średniej ważności (CVSS 5.5) może powodować stopniowe zużycie zasobów systemowych, co w dłuższej perspektywie może wpłynąć na stabilność i wydajność systemów korzystających z modułu bgmac ethernet w jądrze Linux. Operatorzy powinni rozważyć wpływ na swoje środowiska, zwłaszcza w systemach o dużym obciążeniu sieciowym.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia wycieku referencji. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem bgmac. Priorytetowo należy traktować aktualizacje jądra w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS