CVE-2022-50122: Luka w jądrze Linux związana z wyciekiem referencji w mediatek mt8173-rt5650

Naprawiono wyciek referencji w module mediatek mt8173-rt5650 jądra Linux. Zalecana aktualizacja systemu dla stabilności i bezpieczeństwa.
CVE-2022-50122CVSS 5.5Linux

CVE-2022-50122: Luka w jądrze Linux związana z wyciekiem referencji w mediatek mt8173-rt5650

Naprawiono wyciek referencji w module mediatek mt8173-rt5650 jądra Linux. Zalecana aktualizacja systemu dla stabilności i bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
15.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wycieku referencji w module mediatek mt8173-rt5650, gdzie funkcja of_parse_phandle() zwiększała licznik referencji, ale nie była odpowiednio zwalniana w przypadku błędów. Problem dotyczył niewłaściwego zarządzania pamięcią w ścieżkach błędów.

Wpływ biznesowy

Luka o średniej ważności (CVSS 5.5) może prowadzić do wycieków pamięci w systemach korzystających z modułu mediatek mt8173-rt5650, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem zasobami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50122. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieprawidłowości związanych z modułem mediatek mt8173-rt5650. Priorytetem jest stosowanie oficjalnych poprawek dostarczonych przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS