CVE-2022-49896: Luka w jądrze Linux dotycząca wycieków pamięci cxl/pmem

Naprawiono lukę CVE-2022-49896 w jądrze Linux dotyczącą wycieków pamięci w module cxl/pmem przy usuwaniu obiektów cxl_nvdimm.
CVE-2022-49896CVSS 5.5Linux

CVE-2022-49896: Luka w jądrze Linux dotycząca wycieków pamięci cxl/pmem

Naprawiono lukę CVE-2022-49896 w jądrze Linux dotyczącą wycieków pamięci w module cxl/pmem przy usuwaniu obiektów cxl_nvdimm.

CVSS
5.5 MEDIUM
EPSS
5.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module cxl/pmem, gdzie podczas usuwania obiektu cxl_nvdimm nie wszystkie powiązane regiony pamięci były poprawnie dezaktywowane, co prowadziło do wycieków pamięci i referencji. Problem dotyczył sytuacji, gdy jedno urządzenie miało wiele regionów, a sterownik śledził tylko jeden z nich.

Wpływ biznesowy

Ta luka może powodować wycieki pamięci i referencji w systemach korzystających z technologii cxl_nvdimm, co może skutkować niestabilnością lub degradacją wydajności systemu. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w środowiskach wykorzystujących te moduły jądra.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń cxl_nvdimm oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS