CVE-2022-49896: Luka w jądrze Linux dotycząca wycieków pamięci cxl/pmem
Naprawiono lukę CVE-2022-49896 w jądrze Linux dotyczącą wycieków pamięci w module cxl/pmem przy usuwaniu obiektów cxl_nvdimm.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module cxl/pmem, gdzie podczas usuwania obiektu cxl_nvdimm nie wszystkie powiązane regiony pamięci były poprawnie dezaktywowane, co prowadziło do wycieków pamięci i referencji. Problem dotyczył sytuacji, gdy jedno urządzenie miało wiele regionów, a sterownik śledził tylko jeden z nich.
Wpływ biznesowy
Ta luka może powodować wycieki pamięci i referencji w systemach korzystających z technologii cxl_nvdimm, co może skutkować niestabilnością lub degradacją wydajności systemu. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w środowiskach wykorzystujących te moduły jądra.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń cxl_nvdimm oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią.