CVE-2022-50043: Luka w jądrze Linux powodująca wyciek pamięci
Naprawiono lukę CVE-2022-50043 w jądrze Linux, która mogła powodować wycieki pamięci przez błędne zarządzanie referencjami w funkcji ndisc_router_discovery.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z potencjalnym wyciekiem referencji w funkcji ndisc_router_discovery(). Problem występował podczas obsługi tras, co mogło prowadzić do wycieków pamięci przez nieprawidłowe zarządzanie licznikami referencji obiektów sieciowych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować stopniowym zużyciem pamięci systemowej, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów opartych na jądrze Linux. W środowiskach o dużym natężeniu ruchu sieciowego problem może prowadzić do nieoczekiwanych awarii lub restartów usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu eliminacji tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane lub niezweryfikowane źródła ruchu sieciowego, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować działania naprawcze zgodnie z ryzykiem biznesowym.