CVE-2022-50189: Luka w jądrze Linux powodująca wyciek wskaźnika pliku

Naprawiono lukę CVE-2022-50189 w jądrze Linux, która powodowała wyciek wskaźnika pliku w narzędziu turbostat. Zalecana szybka aktualizacja systemu.
CVE-2022-50189CVSS 7.1Linux

CVE-2022-50189: Luka w jądrze Linux powodująca wyciek wskaźnika pliku

Naprawiono lukę CVE-2022-50189 w jądrze Linux, która powodowała wyciek wskaźnika pliku w narzędziu turbostat. Zalecana szybka aktualizacja systemu.

CVSS
7.1 HIGH
EPSS
13.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w narzędziu turbostat, gdzie w przypadku niepowodzenia funkcji fscanf dochodziło do wycieku otwartego wskaźnika pliku. Problem został wykryty dzięki analizie statycznej i polegał na braku zamknięcia pliku przed wcześniejszym zwróceniem funkcji.

Wpływ biznesowy

Wyciek wskaźnika pliku może prowadzić do nieefektywnego zarządzania zasobami systemowymi, co w dłuższej perspektywie może skutkować obniżeniem wydajności lub stabilności systemu. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność monitorowania i aktualizacji jądra Linux, aby zapobiec potencjalnym problemom operacyjnym.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowisku produkcyjnym. Warto również ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje związane z bezpieczeństwem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS