CVE-2022-49415: Luka w jądrze Linux związana z wyciekiem referencji w ipmi_ipmb_probe
Naprawiono lukę CVE-2022-49415 w jądrze Linux dotyczącą wycieku referencji w ipmi_ipmb_probe. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji w funkcji ipmi_ipmb_probe, wynikającą z braku zwolnienia wskaźnika uzyskanego przez of_parse_phandle(). Dodano brakujące wywołanie of_node_put() w celu uniknięcia wycieku referencji.
Wpływ biznesowy
Luka o średniej wadze (CVSS 5.5) może prowadzić do stopniowego wycieku zasobów w systemie, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów korzystających z interfejsu IPMI. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w jądrze, które mogą wpływać na niezawodność infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z IPMI oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z interfejsem IPMB.