CVE-2022-50312: luka w jądrze Linux dotycząca sterownika jsm

Naprawiono lukę CVE-2022-50312 w jądrze Linux dotyczącą wycieków w sterowniku jsm. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-50312CVSS 5.5Linux

CVE-2022-50312: luka w jądrze Linux dotycząca sterownika jsm

Naprawiono lukę CVE-2022-50312 w jądrze Linux dotyczącą wycieków w sterowniku jsm. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
5.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku szeregowego portu jsm, gdzie błędna obsługa ścieżki błędu mogła prowadzić do wycieków zasobów. Problem polegał na nieprawidłowym zwijaniu zasobów podczas wykrywania urządzenia.

Wpływ biznesowy

Ta luka może powodować wycieki zasobów w systemach korzystających ze sterownika jsm, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemu. Administratorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w środowiskach wykorzystujących ten sterownik.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS