CVE-2022-50281: luka w jądrze Linux dotycząca wycieku urządzeń platformy MIPS SGI-IP27
Naprawiono lukę CVE-2022-50281 w jądrze Linux dotyczącą wycieku urządzeń platformy MIPS SGI-IP27. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze urządzeń platformy MIPS SGI-IP27, która mogła powodować wyciek zasobów w funkcji bridge_platform_create() w przypadku błędów podczas rejestracji urządzeń. Problem dotyczył niewłaściwego zwalniania zasobów po nieudanym dodaniu urządzenia platformy.
Wpływ biznesowy
Luka może prowadzić do wycieku zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z platformy MIPS SGI-IP27. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem urządzeniami platformy i rozważyć aktualizację jądra, aby zapobiec degradacji działania systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących platformę MIPS SGI-IP27 oraz monitorować logi systemowe pod kątem błędów związanych z obsługą urządzeń platformy.