CVE-2022-49800: wyciek pamięci w jądrze Linux w module tracing
Wyciek pamięci w module tracing jądra Linux CVE-2022-49800. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono wyciek pamięci w funkcjach test_gen_synth_cmd() oraz test_empty_synth_event() w module tracing. Problem polegał na zwalnianiu pamięci tylko w przypadku błędu, co powodowało wyciek przy braku błędów.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z pamięcią w środowiskach korzystających z modułu tracing, szczególnie w systemach o wysokim obciążeniu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę usuwającą wyciek pamięci. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji test_gen_synth_cmd() i test_empty_synth_event(), monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.