CVE-2022-50316: wyciek pamięci w module orangefs jądra Linux

Luka CVE-2022-50316 w jądrze Linux powoduje wyciek pamięci w module orangefs. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2022-50316CVSS 5.5Linux

CVE-2022-50316: wyciek pamięci w module orangefs jądra Linux

Luka CVE-2022-50316 w jądrze Linux powoduje wyciek pamięci w module orangefs. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
4.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na wycieku pamięci podczas ładowania i usuwania modułu orangefs. Problem dotyczył niezwalniania obiektów kobjects w funkcji orangefs_sysfs_init().

Wpływ biznesowy

Wyciek pamięci w module jądra może prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy systemów Linux korzystających z orangefs powinni zwrócić uwagę na tę lukę, aby uniknąć potencjalnych problemów operacyjnych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50316. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie modułu orangefs, monitorować logi systemowe pod kątem nieprawidłowości oraz planować priorytetowe wdrożenie dostępnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS