CVE-2022-50294: luka w jądrze Linux powodująca wyciek pamięci w module wifi libertas
Naprawiono wyciek pamięci w module wifi libertas jądra Linux (CVE-2022-50294). Zalecana aktualizacja systemu i monitorowanie stabilności.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji lbs_init_adapter() modułu wifi libertas. Problem występował, gdy kfifo_alloc() zwracał błąd – bufor poleceń nie był zwalniany, co prowadziło do wycieku pamięci.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do obniżenia stabilności i wydajności systemów korzystających z modułu wifi libertas. Długotrwałe działanie z tą luką może skutkować degradacją usług sieciowych i potencjalnymi przerwami w działaniu infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu wifi libertas, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania.