CVE-2022-50114: luka w jądrze Linux dotycząca wycieku referencji w 9p
Naprawiono lukę CVE-2022-50114 w jądrze Linux dotyczącą wycieku referencji w funkcji p9_read_work() podczas obsługi błędów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji w funkcji p9_read_work() podczas obsługi błędów. Problem dotyczył braku wywołania p9_req_put, co powodowało tymczasowy wyciek referencji, gdy m->rreq->rc.sdata było NULL.
Wpływ biznesowy
Ta luka może prowadzić do nieefektywnego zarządzania pamięcią w systemach korzystających z protokołu 9p, co w dłuższej perspektywie może skutkować obniżeniem wydajności lub stabilności systemu. Operatorzy IT powinni rozważyć wpływ na swoje środowiska, zwłaszcza jeśli używają funkcji 9p w jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki warto ograniczyć ekspozycję funkcji 9p, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.