CVE-2022-49346: Luka w jądrze Linux dotycząca wycieku referencji
Naprawiono lukę CVE-2022-49346 w jądrze Linux dotyczącą wycieku referencji w module lantiq_gswip. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net: dsa: lantiq_gswip, gdzie brakowało zwolnienia referencji w funkcji gswip_gphy_fw_list. Problem polegał na niewywołaniu of_node_put() przy wcześniejszym przerwaniu pętli for_each_available_child_of_node(), co prowadziło do wycieku referencji.
Wpływ biznesowy
Luka może powodować wyciek zasobów w jądrze systemu, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom z zarządzaniem pamięcią i stabilnością infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, szczególnie jeśli używany jest moduł lantiq_gswip. Warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem pamięcią i referencjami.