CVE-2022-50017: luka w jądrze Linux dotycząca zarządzania referencjami w mips/cavium-octeon
Naprawiono lukę CVE-2022-50017 w jądrze Linux dotyczącą wycieku referencji w module octeon2_usb_clocks_start na platformach mips/cavium-octeon.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku wywołania funkcji of_node_put() w module octeon2_usb_clocks_start dla architektury mips/cavium-octeon. Brak tego wywołania powodował wyciek referencji, co mogło prowadzić do problemów ze stabilnością systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na platformach mips/cavium-octeon luka ta może skutkować wyciekami pamięci i potencjalnym obniżeniem stabilności systemu. Choć nie jest to krytyczna luka bezpieczeństwa, jej obecność może wpływać na niezawodność usług i wymaga uwagi przy zarządzaniu systemem.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50017. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ryzyko, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w planach utrzymania.