CVE-2022-49346: Luka w jądrze Linux dotycząca wycieku referencji

Naprawiono lukę CVE-2022-49346 w jądrze Linux dotyczącą wycieku referencji w module lantiq_gswip. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-49346CVSS 5.5Linux

CVE-2022-49346: Luka w jądrze Linux dotycząca wycieku referencji

Naprawiono lukę CVE-2022-49346 w jądrze Linux dotyczącą wycieku referencji w module lantiq_gswip. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
16.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module net: dsa: lantiq_gswip, gdzie brakowało zwolnienia referencji w funkcji gswip_gphy_fw_list. Problem polegał na niewywołaniu of_node_put() przy wcześniejszym przerwaniu pętli for_each_available_child_of_node(), co prowadziło do wycieku referencji.

Wpływ biznesowy

Luka może powodować wyciek zasobów w jądrze systemu, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom z zarządzaniem pamięcią i stabilnością infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, szczególnie jeśli używany jest moduł lantiq_gswip. Warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem pamięcią i referencjami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS