rethook: poprawka potencjalnego wycieku pamięci w rethook_alloc() w jądrze Linux

Poprawka luki CVE-2022-49795 w jądrze Linux zapobiega wyciekowi pamięci w funkcji rethook_alloc(). Zalecana szybka aktualizacja systemu.
CVE-2022-49795CVSS 5.5Linux

rethook: poprawka potencjalnego wycieku pamięci w rethook_alloc() w jądrze Linux

Poprawka luki CVE-2022-49795 w jądrze Linux zapobiega wyciekowi pamięci w funkcji rethook_alloc(). Zalecana szybka aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
5.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w funkcji rethook_alloc(), gdzie zmienna rh nie była zwalniana ani przekazywana dalej, gdy handler był NULL, co mogło prowadzić do wycieku pamięci. Poprawka zapobiega temu problemowi.

Wpływ biznesowy

Potencjalny wyciek pamięci w jądrze Linux może prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność monitorowania i aktualizacji systemów, aby uniknąć problemów z dostępnością usług.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z pamięcią. Priorytetem jest szybka identyfikacja i eliminacja potencjalnych wycieków pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS