CVE-2022-50189: Luka w jądrze Linux powodująca wyciek wskaźnika pliku
Naprawiono lukę CVE-2022-50189 w jądrze Linux, która powodowała wyciek wskaźnika pliku w narzędziu turbostat. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 10.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w narzędziu turbostat, gdzie w przypadku niepowodzenia funkcji fscanf dochodziło do wycieku otwartego wskaźnika pliku. Problem został wykryty dzięki analizie statycznej i polegał na braku zamknięcia pliku przed wcześniejszym zwróceniem funkcji.
Wpływ biznesowy
Wyciek wskaźnika pliku może prowadzić do nieefektywnego zarządzania zasobami systemowymi, co w dłuższej perspektywie może skutkować obniżeniem wydajności lub stabilności systemu. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność monitorowania i aktualizacji jądra Linux, aby zapobiec potencjalnym problemom operacyjnym.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowisku produkcyjnym. Warto również ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje związane z bezpieczeństwem.