rethook: poprawka potencjalnego wycieku pamięci w rethook_alloc() w jądrze Linux
Poprawka luki CVE-2022-49795 w jądrze Linux zapobiega wyciekowi pamięci w funkcji rethook_alloc(). Zalecana szybka aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w funkcji rethook_alloc(), gdzie zmienna rh nie była zwalniana ani przekazywana dalej, gdy handler był NULL, co mogło prowadzić do wycieku pamięci. Poprawka zapobiega temu problemowi.
Wpływ biznesowy
Potencjalny wyciek pamięci w jądrze Linux może prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność monitorowania i aktualizacji systemów, aby uniknąć problemów z dostępnością usług.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z pamięcią. Priorytetem jest szybka identyfikacja i eliminacja potencjalnych wycieków pamięci.