CVE-2022-50343: luka w jądrze Linux dotycząca wycieków nazw w rapidio
Aktualizacja jądra Linux usuwa lukę CVE-2022-50343 zapobiegającą wyciekom nazw w rapidio. Zalecane szybkie wdrożenie poprawki.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na możliwych wyciekach nazw w funkcji rio_add_device() podczas obsługi błędów. Poprawka zapobiega utracie pamięci poprzez odpowiednie zwalnianie zasobów w przypadku niepowodzenia tych funkcji.
Wpływ biznesowy
Luka może prowadzić do wycieków pamięci w systemach korzystających z protokołu rapidio, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem pamięcią i zasobami.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z rapidio. Warto również monitorować logi systemowe pod kątem błędów związanych z funkcjami rio_add_device() i rio_register_mport(), a także ograniczyć ekspozycję systemów do niezbędnego minimum.