CVE-2022-49422: luka w jądrze Linux dotycząca wycieku zasobów

Naprawiono lukę CVE-2022-49422 w jądrze Linux, która powodowała wyciek zasobów w module dmaengine. Zalecana aktualizacja systemu.
CVE-2022-49422CVSS 5.5Linux

CVE-2022-49422: luka w jądrze Linux dotycząca wycieku zasobów

Naprawiono lukę CVE-2022-49422 w jądrze Linux, która powodowała wyciek zasobów w module dmaengine. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
15.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module dmaengine: idxd, gdzie błąd obsługi przy alokacji urządzenia znakowego powodował wyciek zasobów. Problem dotyczył nieprawidłowego zarządzania błędami w funkcji idxd_cdev_register().

Wpływ biznesowy

Luka może prowadzić do wycieku zasobów systemowych, co w środowiskach o dużym obciążeniu może skutkować obniżeniem wydajności lub stabilności systemu. Administratorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów operacyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieprawidłowości związanych z modułem dmaengine.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS