CVE-2022-50146: luka w jądrze Linux dotycząca wycieków pamięci PCI
Naprawiono lukę CVE-2022-50146 w jądrze Linux, która powodowała wyciek pamięci w module PCI dwc. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z niewłaściwym zwalnianiem pamięci w module PCI dwc. Błąd powodował wyciek pamięci, gdy inicjalizacja dw_pcie_ep_init() kończyła się niepowodzeniem po alokacji pamięci MSI.
Wpływ biznesowy
Ta luka może prowadzić do wycieków pamięci w systemach korzystających z modułu PCI dwc, co może obniżyć stabilność i wydajność serwerów oraz urządzeń opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami i planować aktualizacje jądra, aby zapobiec degradacji działania systemów.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W międzyczasie warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje w środowiskach produkcyjnych.