CVE-2022-50348: luka pamięci w jądrze Linux w komponencie nfsd
Załatano lukę CVE-2022-50348 w jądrze Linux powodującą wyciek pamięci w module nfsd. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na wycieku pamięci w ścieżce obsługi błędów w module nfsd. Problem występował, gdy wywołanie memdup_user() nie powiodło się, co powodowało niezwolnienie wcześniej zaalokowanej pamięci.
Wpływ biznesowy
Wycieki pamięci mogą prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może skutkować obniżeniem wydajności lub niestabilnością systemu. Operatorzy systemów korzystających z jądra Linux powinni rozważyć aktualizację, aby zapobiec potencjalnym problemom z dostępnością usług korzystających z nfsd.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie poprawek dostarczonych przez dostawcę. Warto również monitorować system pod kątem nietypowego zużycia pamięci oraz przeglądać logi systemowe, aby wykryć ewentualne problemy związane z nfsd. Priorytetem jest ograniczenie ekspozycji systemu oraz szybkie zastosowanie dostępnych łatek.