CVE-2022-49753: Błąd podwójnego inkrementowania client_count w jądrze Linux

Wykryto i naprawiono błąd w jądrze Linux (CVE-2022-49753) dotyczący podwójnego inkrementowania client_count w dmaengine, co może prowadzić do wycieków zasobów.
CVE-2022-49753CVSS 7.8Linux

CVE-2022-49753: Błąd podwójnego inkrementowania client_count w jądrze Linux

Wykryto i naprawiono błąd w jądrze Linux (CVE-2022-49753) dotyczący podwójnego inkrementowania client_count w dmaengine, co może prowadzić do wycieków zasobów.

CVSS
7.8 HIGH
EPSS
14.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module dmaengine, gdzie funkcja dma_chan_get() podwójnie zwiększała licznik client_count dla kanałów publicznych. Powodowało to nieprawidłowe zarządzanie zasobami kanału, co mogło skutkować ich niezwolnieniem i ostrzeżeniami o błędach pamięci.

Wpływ biznesowy

Błąd ten może prowadzić do wycieków zasobów w systemach korzystających z modułu dmaengine, co z kolei może powodować niestabilność systemu lub problemy z wydajnością. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem kanałami DMA, zwłaszcza w środowiskach o dużym obciążeniu, aby uniknąć nieoczekiwanych awarii lub ostrzeżeń systemowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem ostrzeżeń związanych z dmaengine oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS