CVE-2022-50120: Luka w jądrze Linux dotycząca wycieku referencji w remoteproc
Naprawiono lukę CVE-2022-50120 w jądrze Linux dotyczącą wycieku referencji w module remoteproc imx_rproc. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module remoteproc imx_rproc, gdzie funkcja of_parse_phandle() nie zwalniała poprawnie wskaźnika węzła, co powodowało wyciek referencji. Problem dotyczył dwóch ścieżek kodu, które nie wywoływały of_node_put() po zakończeniu użycia wskaźnika.
Wpływ biznesowy
Wyciek referencji w jądrze może prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem pamięcią i zasobami w systemach Linux wykorzystujących remoteproc.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli system korzysta z modułu remoteproc imx_rproc. Warto również ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować aktualizacje bezpieczeństwa związane z jądrem Linux.