CVE-2022-49753: Błąd podwójnego inkrementowania client_count w jądrze Linux
Wykryto i naprawiono błąd w jądrze Linux (CVE-2022-49753) dotyczący podwójnego inkrementowania client_count w dmaengine, co może prowadzić do wycieków zasobów.
- CVSS
- 7.8 HIGH
- EPSS
- 14.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w module dmaengine, gdzie funkcja dma_chan_get() podwójnie zwiększała licznik client_count dla kanałów publicznych. Powodowało to nieprawidłowe zarządzanie zasobami kanału, co mogło skutkować ich niezwolnieniem i ostrzeżeniami o błędach pamięci.
Wpływ biznesowy
Błąd ten może prowadzić do wycieków zasobów w systemach korzystających z modułu dmaengine, co z kolei może powodować niestabilność systemu lub problemy z wydajnością. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem kanałami DMA, zwłaszcza w środowiskach o dużym obciążeniu, aby uniknąć nieoczekiwanych awarii lub ostrzeżeń systemowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem ostrzeżeń związanych z dmaengine oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.