CVE-2022-50349: luka w jądrze Linux powodująca wyciek pamięci

Opis luki CVE-2022-50349 w jądrze Linux dotyczącej wycieku pamięci w module tifm oraz zalecenia dotyczące aktualizacji i monitoringu systemu.
CVE-2022-50349CVSS 5.5Linux

CVE-2022-50349: luka w jądrze Linux powodująca wyciek pamięci

Opis luki CVE-2022-50349 w jądrze Linux dotyczącej wycieku pamięci w module tifm oraz zalecenia dotyczące aktualizacji i monitoringu systemu.

CVSS
5.5 MEDIUM
EPSS
5.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module tifm, gdzie w funkcji tifm_7xx1_switch_media() może dojść do wycieku pamięci, jeśli device_register() zwróci błąd. Problem polega na nieprawidłowym zwalnianiu zasobów związanych z nazwą obiektu kobject.

Wpływ biznesowy

Wyciek pamięci w jądrze może prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w urządzeniach korzystających z modułu tifm, aby uniknąć nieplanowanych przestojów.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami korzystającymi z modułu tifm. Należy również stosować się do zaleceń producenta dotyczących zarządzania urządzeniami i ich rejestracją.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS