CVE-2022-49905: luka w jądrze Linux powodująca wyciek namespace pernet
CVE-2022-49905 to luka w jądrze Linux powodująca wyciek namespace pernet i błędy strony. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 10.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net/smc, gdzie błędne zarządzanie rejestracją namespace pernet może prowadzić do wycieku zasobów i błędu strony (page fault). Problem występuje przy nieprawidłowym obsługiwaniu błędów w funkcji smc_init().
Wpływ biznesowy
Ta luka może powodować niestabilność systemu poprzez wywołanie błędu strony, co może skutkować awarią usług lub koniecznością restartu systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z modułami sieciowymi korzystającymi z SMC, które mogą wpływać na dostępność i stabilność infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej łatki, należy ograniczyć ekspozycję systemów korzystających z modułu net/smc, monitorować logi systemowe pod kątem błędów związanych z rejestracją namespace pernet oraz priorytetyzować wdrożenie poprawek.