CVE-2022-49891: wyciek pamięci w jądrze Linux w module kprobe
Wyciek pamięci w module kprobe jądra Linux (CVE-2022-49891) o średniej ważności. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono wyciek pamięci w funkcjach test_gen_kprobe_cmd() i test_gen_kretprobe_cmd() modułu kprobe. Problem polegał na zwalnianiu pamięci tylko w ścieżce błędu, co powodowało wyciek przy braku błędów.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z funkcji kprobe. Operatorzy IT powinni uwzględnić tę lukę w ocenie ryzyka, zwłaszcza w środowiskach intensywnie korzystających z mechanizmów śledzenia jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybutora systemu, które zawierają poprawkę eliminującą wyciek pamięci. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję funkcji kprobe, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji.