CVE-2022-50269: luka w jądrze Linux powodująca wyciek pamięci w module VKMS
Luka CVE-2022-50269 w jądrze Linux powoduje wyciek pamięci w module VKMS. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module VKMS, gdzie błąd w funkcji vkms_init() powodował wyciek pamięci, gdy instalacja modułu nie powiodła się. Problem wynikał z braku sprawdzenia wartości zwracanej przez vkms_create(), co skutkowało niezwolnieniem wcześniej zaalokowanej pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może prowadzić do niepotrzebnego zużycia pamięci, co w dłuższej perspektywie może obniżyć stabilność systemu i wydajność. Choć nie jest to krytyczna luka, warto ją uwzględnić w procesie zarządzania podatnościami, aby zapobiec potencjalnym problemom operacyjnym.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieudanych prób instalacji modułów VKMS. Priorytetowo traktuj wdrożenie łatki minimalizującej wyciek pamięci.