CVE-2022-49789: luka w jądrze Linux dotycząca podwójnego zwolnienia pamięci w sterowniku zfcp
Wykryto i załatano lukę CVE-2022-49789 w jądrze Linux powodującą podwójne zwolnienie pamięci w sterowniku zfcp. Zalecana aktualizacja systemu.
- CVSS
- 7.0 HIGH
- EPSS
- 9.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku SCSI zfcp, gdzie błędne typowanie zmiennej powodowało podwójne zwolnienie pamięci po nieudanym wysłaniu żądania FSF. Problem wynikał z użycia 32-bitowego typu całkowitego zamiast 64-bitowego, co prowadziło do nieprawidłowego zarządzania pamięcią i potencjalnych awarii systemu.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu lub awariami jądra, zwłaszcza w środowiskach korzystających ze sterownika zfcp do obsługi urządzeń SCSI. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka podwójnego zwolnienia pamięci, które może prowadzić do przerw w działaniu usług oraz potencjalnych problemów z odzyskiwaniem systemu po błędach sprzętowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49789. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających ze sterownika zfcp, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.