CVE-2022-49794: luka w jądrze Linux dotycząca wycieku pamięci w at91_adc
Naprawiono lukę CVE-2022-49794 w jądrze Linux dotyczącą wycieku pamięci w module at91_adc. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module at91_adc, która mogła prowadzić do wycieku pamięci podczas alokacji wyzwalacza ADC. Problem występował, gdy funkcja iio_trigger_register() zwracała błąd, nie zwalniając poprawnie zasobów.
Wpływ biznesowy
Luka może powodować nieefektywne wykorzystanie pamięci w systemach korzystających z modułu at91_adc, co w dłuższej perspektywie może prowadzić do degradacji wydajności lub niestabilności systemu. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom z pamięcią w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach korzystających z modułu at91_adc. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieprawidłowości związanych z modułem ADC. Priorytetowo traktuj wdrożenie poprawek od dostawcy.