CVE-2022-49813: luka w jądrze Linux dotycząca zarządzania zasobami

Naprawiono lukę CVE-2022-49813 w jądrze Linux, zapobiegając wyciekowi zasobów w module net: ena. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.
CVE-2022-49813CVSS 5.5Linux

CVE-2022-49813: luka w jądrze Linux dotycząca zarządzania zasobami

Naprawiono lukę CVE-2022-49813 w jądrze Linux, zapobiegając wyciekowi zasobów w module net: ena. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
9.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module net: ena, gdzie funkcja ena_init() nie usuwała kolejki zadań utworzonej przez create_singlethread_workqueue() w przypadku niepowodzenia pci_register_driver(). To mogło prowadzić do wycieku zasobów.

Wpływ biznesowy

Błąd może powodować wyciek zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z jądra Linux z modułem ena. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią i zasobami, które mogą wpływać na infrastrukturę sieciową.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla CVE-2022-49813. W przypadku braku natychmiastowej możliwości aktualizacji, warto monitorować system pod kątem wycieków zasobów oraz ograniczyć ekspozycję systemów korzystających z modułu ena. Regularna analiza logów i priorytetyzacja aktualizacji zwiększy bezpieczeństwo środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS