CVE-2022-50278: luka w jądrze Linux dotycząca wycieku pamięci w PNP
Naprawiono lukę CVE-2022-50278 w jądrze Linux powodującą wyciek pamięci w funkcji pnp_alloc_dev(). Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji pnp_alloc_dev() związaną z dynamicznym przydzielaniem nazw urządzeń. Poprawka polega na przesunięciu wywołania dev_set_name() po pnp_add_id(), co eliminuje wyciek pamięci.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może prowadzić do nieefektywnego wykorzystania pamięci w systemach korzystających z PNP w jądrze Linux. Długotrwałe występowanie tego problemu może skutkować degradacją wydajności lub niestabilnością systemu, co wpływa na infrastrukturę IT i operacje biznesowe.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla CVE-2022-50278. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z zarządzaniem urządzeniami PNP.