CVE-2022-50214: Luka w jądrze Linux w module coresight powodująca use-after-free

Wykryto i załatano lukę CVE-2022-50214 w jądrze Linux coresight, powodującą use-after-free i potencjalne awarie systemu. Zalecana aktualizacja jądra.
CVE-2022-50214CVSS 7.8Linux

CVE-2022-50214: Luka w jądrze Linux w module coresight powodująca use-after-free

Wykryto i załatano lukę CVE-2022-50214 w jądrze Linux coresight, powodującą use-after-free i potencjalne awarie systemu. Zalecana aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
14.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module coresight, gdzie niewłaściwe czyszczenie pola połączenia (fwnode) prowadziło do błędu use-after-free i nieprawidłowego zmniejszania liczników referencji. Problem występował podczas usuwania urządzeń z magistrali coresight, co mogło skutkować niestabilnością systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność i niezawodność infrastruktury opartej na jądrze Linux, zwłaszcza w środowiskach korzystających z modułu coresight do monitorowania sprzętu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem urządzeniami i ryzyko błędów pamięci, które mogą prowadzić do przerw w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50214. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu coresight, monitorować logi systemowe pod kątem błędów refcount oraz priorytetyzować wdrożenie dostępnych łatek bezpieczeństwa od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS