CVE-2022-49794: luka w jądrze Linux dotycząca wycieku pamięci w at91_adc

Naprawiono lukę CVE-2022-49794 w jądrze Linux dotyczącą wycieku pamięci w module at91_adc. Zalecana aktualizacja systemu.
CVE-2022-49794CVSS 5.5Linux

CVE-2022-49794: luka w jądrze Linux dotycząca wycieku pamięci w at91_adc

Naprawiono lukę CVE-2022-49794 w jądrze Linux dotyczącą wycieku pamięci w module at91_adc. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
9.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module at91_adc, która mogła prowadzić do wycieku pamięci podczas alokacji wyzwalacza ADC. Problem występował, gdy funkcja iio_trigger_register() zwracała błąd, nie zwalniając poprawnie zasobów.

Wpływ biznesowy

Luka może powodować nieefektywne wykorzystanie pamięci w systemach korzystających z modułu at91_adc, co w dłuższej perspektywie może prowadzić do degradacji wydajności lub niestabilności systemu. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom z pamięcią w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach korzystających z modułu at91_adc. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieprawidłowości związanych z modułem ADC. Priorytetowo traktuj wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS