CVE-2022-49854: luka w jądrze Linux związana z wyciekiem zasobów w mctp_init()
Naprawiono lukę CVE-2022-49854 w jądrze Linux, która powodowała wyciek zasobów w funkcji mctp_init(). Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w obsłudze błędów funkcji mctp_init(). Jeśli mctp_neigh_init() zwraca błąd, zasoby tras nie były zwalniane, co prowadziło do wycieku zasobów.
Wpływ biznesowy
Luka może powodować wyciek zasobów w systemach korzystających z protokołu MCTP, co z czasem może obniżyć stabilność i wydajność systemu. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko degradacji działania serwerów lub urządzeń opartych na jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z MCTP, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek zabezpieczeń.