CVE-2022-50316: wyciek pamięci w module orangefs jądra Linux
Luka CVE-2022-50316 w jądrze Linux powoduje wyciek pamięci w module orangefs. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na wycieku pamięci podczas ładowania i usuwania modułu orangefs. Problem dotyczył niezwalniania obiektów kobjects w funkcji orangefs_sysfs_init().
Wpływ biznesowy
Wyciek pamięci w module jądra może prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy systemów Linux korzystających z orangefs powinni zwrócić uwagę na tę lukę, aby uniknąć potencjalnych problemów operacyjnych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50316. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie modułu orangefs, monitorować logi systemowe pod kątem nieprawidłowości oraz planować priorytetowe wdrożenie dostępnych poprawek.