CVE-2022-50349: luka w jądrze Linux powodująca wyciek pamięci
Opis luki CVE-2022-50349 w jądrze Linux dotyczącej wycieku pamięci w module tifm oraz zalecenia dotyczące aktualizacji i monitoringu systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module tifm, gdzie w funkcji tifm_7xx1_switch_media() może dojść do wycieku pamięci, jeśli device_register() zwróci błąd. Problem polega na nieprawidłowym zwalnianiu zasobów związanych z nazwą obiektu kobject.
Wpływ biznesowy
Wyciek pamięci w jądrze może prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w urządzeniach korzystających z modułu tifm, aby uniknąć nieplanowanych przestojów.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami korzystającymi z modułu tifm. Należy również stosować się do zaleceń producenta dotyczących zarządzania urządzeniami i ich rejestracją.