CVE-2022-50269: luka w jądrze Linux powodująca wyciek pamięci w module VKMS

Luka CVE-2022-50269 w jądrze Linux powoduje wyciek pamięci w module VKMS. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
CVE-2022-50269CVSS 5.5Linux

CVE-2022-50269: luka w jądrze Linux powodująca wyciek pamięci w module VKMS

Luka CVE-2022-50269 w jądrze Linux powoduje wyciek pamięci w module VKMS. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
4.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module VKMS, gdzie błąd w funkcji vkms_init() powodował wyciek pamięci, gdy instalacja modułu nie powiodła się. Problem wynikał z braku sprawdzenia wartości zwracanej przez vkms_create(), co skutkowało niezwolnieniem wcześniej zaalokowanej pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może prowadzić do niepotrzebnego zużycia pamięci, co w dłuższej perspektywie może obniżyć stabilność systemu i wydajność. Choć nie jest to krytyczna luka, warto ją uwzględnić w procesie zarządzania podatnościami, aby zapobiec potencjalnym problemom operacyjnym.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieudanych prób instalacji modułów VKMS. Priorytetowo traktuj wdrożenie łatki minimalizującej wyciek pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS