CVE-2022-50170: luka pamięci w jądrze Linux podczas filtrowania testów KUnit

CVE-2022-50170 to luka w jądrze Linux powodująca wyciek pamięci podczas filtrowania testów KUnit. Zalecane jest zastosowanie aktualizacji.
CVE-2022-50170CVSS 5.5Linux

CVE-2022-50170: luka pamięci w jądrze Linux podczas filtrowania testów KUnit

CVE-2022-50170 to luka w jądrze Linux powodująca wyciek pamięci podczas filtrowania testów KUnit. Zalecane jest zastosowanie aktualizacji.

CVSS
5.5 MEDIUM
EPSS
14.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w module KUnit podczas niepowodzenia alokacji pamięci dla filtrowanych testów. Problem dotyczył niewłaściwego zwalniania pamięci kopii testów w przypadku błędu.

Wpływ biznesowy

Luka może prowadzić do wycieku pamięci w środowiskach testowych korzystających z KUnit, co może obniżyć stabilność systemu i zwiększyć ryzyko awarii. Choć nie jest to krytyczna podatność, zaleca się jej uwzględnienie w procesie zarządzania ryzykiem i aktualizacji jądra Linux.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50170 i zastosować je w swoich systemach. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na testy KUnit oraz monitorować logi systemowe pod kątem nietypowego zużycia pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS