CVE-2022-50043: Luka w jądrze Linux powodująca wyciek pamięci

Naprawiono lukę CVE-2022-50043 w jądrze Linux, która mogła powodować wycieki pamięci przez błędne zarządzanie referencjami w funkcji ndisc_router_discovery.
CVE-2022-50043CVSS 5.5Linux

CVE-2022-50043: Luka w jądrze Linux powodująca wyciek pamięci

Naprawiono lukę CVE-2022-50043 w jądrze Linux, która mogła powodować wycieki pamięci przez błędne zarządzanie referencjami w funkcji ndisc_router_discovery.

CVSS
5.5 MEDIUM
EPSS
7.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z potencjalnym wyciekiem referencji w funkcji ndisc_router_discovery(). Problem występował podczas obsługi tras, co mogło prowadzić do wycieków pamięci przez nieprawidłowe zarządzanie licznikami referencji obiektów sieciowych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować stopniowym zużyciem pamięci systemowej, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów opartych na jądrze Linux. W środowiskach o dużym natężeniu ruchu sieciowego problem może prowadzić do nieoczekiwanych awarii lub restartów usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu eliminacji tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane lub niezweryfikowane źródła ruchu sieciowego, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować działania naprawcze zgodnie z ryzykiem biznesowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS