CVE-2022-50348: luka pamięci w jądrze Linux w komponencie nfsd

Załatano lukę CVE-2022-50348 w jądrze Linux powodującą wyciek pamięci w module nfsd. Zalecana aktualizacja i monitorowanie systemu.
CVE-2022-50348CVSS 5.5Linux

CVE-2022-50348: luka pamięci w jądrze Linux w komponencie nfsd

Załatano lukę CVE-2022-50348 w jądrze Linux powodującą wyciek pamięci w module nfsd. Zalecana aktualizacja i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
4.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na wycieku pamięci w ścieżce obsługi błędów w module nfsd. Problem występował, gdy wywołanie memdup_user() nie powiodło się, co powodowało niezwolnienie wcześniej zaalokowanej pamięci.

Wpływ biznesowy

Wycieki pamięci mogą prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może skutkować obniżeniem wydajności lub niestabilnością systemu. Operatorzy systemów korzystających z jądra Linux powinni rozważyć aktualizację, aby zapobiec potencjalnym problemom z dostępnością usług korzystających z nfsd.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie poprawek dostarczonych przez dostawcę. Warto również monitorować system pod kątem nietypowego zużycia pamięci oraz przeglądać logi systemowe, aby wykryć ewentualne problemy związane z nfsd. Priorytetem jest ograniczenie ekspozycji systemu oraz szybkie zastosowanie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS