CVE-2022-50294: luka w jądrze Linux powodująca wyciek pamięci w module wifi libertas

Naprawiono wyciek pamięci w module wifi libertas jądra Linux (CVE-2022-50294). Zalecana aktualizacja systemu i monitorowanie stabilności.
CVE-2022-50294CVSS 5.5Linux

CVE-2022-50294: luka w jądrze Linux powodująca wyciek pamięci w module wifi libertas

Naprawiono wyciek pamięci w module wifi libertas jądra Linux (CVE-2022-50294). Zalecana aktualizacja systemu i monitorowanie stabilności.

CVSS
5.5 MEDIUM
EPSS
5.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji lbs_init_adapter() modułu wifi libertas. Problem występował, gdy kfifo_alloc() zwracał błąd – bufor poleceń nie był zwalniany, co prowadziło do wycieku pamięci.

Wpływ biznesowy

Wyciek pamięci w jądrze systemu może prowadzić do obniżenia stabilności i wydajności systemów korzystających z modułu wifi libertas. Długotrwałe działanie z tą luką może skutkować degradacją usług sieciowych i potencjalnymi przerwami w działaniu infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu wifi libertas, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS