CVE-2022-50143: luka w jądrze Linux dotycząca wycieku zasobów
Naprawiono lukę CVE-2022-50143 w jądrze Linux dotyczącą wycieku zasobów w module intel_th podczas obsługi błędów. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku zasobów w module intel_th podczas obsługi błędów. Problem występował, gdy po wywołaniu funkcji pci_alloc_irq_vectors() nie wywoływano pci_free_irq_vectors() w przypadku błędu.
Wpływ biznesowy
Ta luka może prowadzić do wycieku zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom związanym z zarządzaniem przerwaniami w systemach Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z obsługą przerwań.