CVE-2022-50106: Luka w jądrze Linux dotycząca wycieku referencji
Naprawiono lukę CVE-2022-50106 w jądrze Linux, która powodowała wyciek referencji w module powerpc/cell/axon_msi. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji w module powerpc/cell/axon_msi podczas ustawiania adresu MSI. Błąd wynikał z braku zwolnienia wskaźnika w przypadku błędu, co mogło prowadzić do wycieku pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować stopniowym wyciekiem zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Choć CVSS wskazuje na średnie zagrożenie, warto podjąć działania zapobiegawcze, aby uniknąć potencjalnych problemów operacyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem powerpc/cell/axon_msi. Priorytetowo traktuj wdrożenie poprawek w środowiskach produkcyjnych.