CVE-2022-49784: wyciek pamięci w jądrze Linux w module perf dla procesorów AMD
Wyciek pamięci w module perf jądra Linux dla procesorów AMD naprawiony. Zalecane aktualizacje i monitorowanie systemów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono wyciek pamięci w module perf/x86/amd/uncore, gdzie tablica zdarzeń nie była zwalniana podczas inicjalizacji CPU. Problem powodował niezwalnianie pamięci, co wykryto za pomocą narzędzia kmemleak.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z procesorów AMD. Administratorzy systemów powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z pamięcią i zapewnić stabilne działanie infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii związanych z pamięcią oraz priorytetyzować wdrożenie poprawek w planach utrzymania systemów.