CVE-2022-49891: wyciek pamięci w jądrze Linux w module kprobe

Wyciek pamięci w module kprobe jądra Linux (CVE-2022-49891) o średniej ważności. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-49891CVSS 5.5Linux

CVE-2022-49891: wyciek pamięci w jądrze Linux w module kprobe

Wyciek pamięci w module kprobe jądra Linux (CVE-2022-49891) o średniej ważności. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
7.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono wyciek pamięci w funkcjach test_gen_kprobe_cmd() i test_gen_kretprobe_cmd() modułu kprobe. Problem polegał na zwalnianiu pamięci tylko w ścieżce błędu, co powodowało wyciek przy braku błędów.

Wpływ biznesowy

Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z funkcji kprobe. Operatorzy IT powinni uwzględnić tę lukę w ocenie ryzyka, zwłaszcza w środowiskach intensywnie korzystających z mechanizmów śledzenia jądra.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybutora systemu, które zawierają poprawkę eliminującą wyciek pamięci. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję funkcji kprobe, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS