CVE-2022-50214: Luka w jądrze Linux w module coresight powodująca use-after-free
Wykryto i załatano lukę CVE-2022-50214 w jądrze Linux coresight, powodującą use-after-free i potencjalne awarie systemu. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 11.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module coresight, gdzie niewłaściwe czyszczenie pola połączenia (fwnode) prowadziło do błędu use-after-free i nieprawidłowego zmniejszania liczników referencji. Problem występował podczas usuwania urządzeń z magistrali coresight, co mogło skutkować niestabilnością systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność i niezawodność infrastruktury opartej na jądrze Linux, zwłaszcza w środowiskach korzystających z modułu coresight do monitorowania sprzętu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem urządzeniami i ryzyko błędów pamięci, które mogą prowadzić do przerw w działaniu usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50214. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu coresight, monitorować logi systemowe pod kątem błędów refcount oraz priorytetyzować wdrożenie dostępnych łatek bezpieczeństwa od dostawcy.