CVE-2022-50312: luka w jądrze Linux dotycząca sterownika jsm
Naprawiono lukę CVE-2022-50312 w jądrze Linux dotyczącą wycieków w sterowniku jsm. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku szeregowego portu jsm, gdzie błędna obsługa ścieżki błędu mogła prowadzić do wycieków zasobów. Problem polegał na nieprawidłowym zwijaniu zasobów podczas wykrywania urządzenia.
Wpływ biznesowy
Ta luka może powodować wycieki zasobów w systemach korzystających ze sterownika jsm, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemu. Administratorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w środowiskach wykorzystujących ten sterownik.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie poprawek zabezpieczeń.