CVE-2022-50170: luka pamięci w jądrze Linux podczas filtrowania testów KUnit
CVE-2022-50170 to luka w jądrze Linux powodująca wyciek pamięci podczas filtrowania testów KUnit. Zalecane jest zastosowanie aktualizacji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w module KUnit podczas niepowodzenia alokacji pamięci dla filtrowanych testów. Problem dotyczył niewłaściwego zwalniania pamięci kopii testów w przypadku błędu.
Wpływ biznesowy
Luka może prowadzić do wycieku pamięci w środowiskach testowych korzystających z KUnit, co może obniżyć stabilność systemu i zwiększyć ryzyko awarii. Choć nie jest to krytyczna podatność, zaleca się jej uwzględnienie w procesie zarządzania ryzykiem i aktualizacji jądra Linux.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50170 i zastosować je w swoich systemach. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na testy KUnit oraz monitorować logi systemowe pod kątem nietypowego zużycia pamięci.