CVE-2022-50351: Luka w jądrze Linux dotycząca wycieku xid w cifs_create()
Naprawiono lukę CVE-2022-50351 w jądrze Linux, zapobiegając wyciekowi xid w module CIFS. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module CIFS, gdzie w przypadku już zamkniętego połączenia nie zwalniano identyfikatora xid, co prowadziło do jego wycieku. Poprawka zapewnia zwolnienie xid przed zakończeniem funkcji cifs_create().
Wpływ biznesowy
Luka o średnim poziomie ryzyka może powodować wyciek zasobów w systemach korzystających z protokołu CIFS, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemu. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i ocenić potencjalny wpływ na środowisko produkcyjne.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z CIFS oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z tym komponentem.