CVE-2022-50343: luka w jądrze Linux dotycząca wycieków nazw w rapidio

Aktualizacja jądra Linux usuwa lukę CVE-2022-50343 zapobiegającą wyciekom nazw w rapidio. Zalecane szybkie wdrożenie poprawki.
CVE-2022-50343CVSS 5.5Linux

CVE-2022-50343: luka w jądrze Linux dotycząca wycieków nazw w rapidio

Aktualizacja jądra Linux usuwa lukę CVE-2022-50343 zapobiegającą wyciekom nazw w rapidio. Zalecane szybkie wdrożenie poprawki.

CVSS
5.5 MEDIUM
EPSS
5.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na możliwych wyciekach nazw w funkcji rio_add_device() podczas obsługi błędów. Poprawka zapobiega utracie pamięci poprzez odpowiednie zwalnianie zasobów w przypadku niepowodzenia tych funkcji.

Wpływ biznesowy

Luka może prowadzić do wycieków pamięci w systemach korzystających z protokołu rapidio, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem pamięcią i zasobami.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z rapidio. Warto również monitorować logi systemowe pod kątem błędów związanych z funkcjami rio_add_device() i rio_register_mport(), a także ograniczyć ekspozycję systemów do niezbędnego minimum.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS