CVE-2022-50017: luka w jądrze Linux dotycząca zarządzania referencjami w mips/cavium-octeon

Naprawiono lukę CVE-2022-50017 w jądrze Linux dotyczącą wycieku referencji w module octeon2_usb_clocks_start na platformach mips/cavium-octeon.
CVE-2022-50017CVSS 5.5Linux

CVE-2022-50017: luka w jądrze Linux dotycząca zarządzania referencjami w mips/cavium-octeon

Naprawiono lukę CVE-2022-50017 w jądrze Linux dotyczącą wycieku referencji w module octeon2_usb_clocks_start na platformach mips/cavium-octeon.

CVSS
5.5 MEDIUM
EPSS
5.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na braku wywołania funkcji of_node_put() w module octeon2_usb_clocks_start dla architektury mips/cavium-octeon. Brak tego wywołania powodował wyciek referencji, co mogło prowadzić do problemów ze stabilnością systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na platformach mips/cavium-octeon luka ta może skutkować wyciekami pamięci i potencjalnym obniżeniem stabilności systemu. Choć nie jest to krytyczna luka bezpieczeństwa, jej obecność może wpływać na niezawodność usług i wymaga uwagi przy zarządzaniu systemem.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50017. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ryzyko, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS