CVE-2022-50242: luka w jądrze Linux dotycząca potencjalnego wycieku pamięci
Naprawiono lukę CVE-2022-50242 w jądrze Linux, zapobiegając potencjalnemu wyciekowi pamięci w sterowniku qlcnic. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku qlcnic, gdzie w funkcji qlcnic_sriov_init() mogło dojść do wycieku pamięci, jeśli alokacja vp zakończyła się niepowodzeniem. Poprzednio przydzielone zasoby vp nie były zwalniane, co mogło prowadzić do nieefektywnego wykorzystania pamięci.
Wpływ biznesowy
Ta luka może powodować niezamierzone zużycie pamięci w systemach korzystających ze sterownika qlcnic, co w dłuższej perspektywie może wpłynąć na stabilność i wydajność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z pamięcią w środowiskach wykorzystujących funkcję SR-IOV w sterowniku qlcnic.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50242. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika qlcnic oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z alokacją pamięci.