CVE-2022-49905: luka w jądrze Linux powodująca wyciek namespace pernet

CVE-2022-49905 to luka w jądrze Linux powodująca wyciek namespace pernet i błędy strony. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-49905CVSS 7.8Linux

CVE-2022-49905: luka w jądrze Linux powodująca wyciek namespace pernet

CVE-2022-49905 to luka w jądrze Linux powodująca wyciek namespace pernet i błędy strony. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
10.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module net/smc, gdzie błędne zarządzanie rejestracją namespace pernet może prowadzić do wycieku zasobów i błędu strony (page fault). Problem występuje przy nieprawidłowym obsługiwaniu błędów w funkcji smc_init().

Wpływ biznesowy

Ta luka może powodować niestabilność systemu poprzez wywołanie błędu strony, co może skutkować awarią usług lub koniecznością restartu systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z modułami sieciowymi korzystającymi z SMC, które mogą wpływać na dostępność i stabilność infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej łatki, należy ograniczyć ekspozycję systemów korzystających z modułu net/smc, monitorować logi systemowe pod kątem błędów związanych z rejestracją namespace pernet oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS