CVE-2022-50429: Luka w jądrze Linux dotycząca wycieku referencji pamięci
Naprawiono lukę CVE-2022-50429 w jądrze Linux dotyczącą wycieku referencji pamięci w funkcji of_lpddr3_get_ddr_timings(). Aktualizuj systemy.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji w funkcji of_lpddr3_get_ddr_timings(). Problem wynikał z braku wywołania of_node_put() podczas przerywania iteracji po węzłach, co prowadziło do niewłaściwego zarządzania licznikami referencji.
Wpływ biznesowy
Luka może powodować wyciek pamięci, co w dłuższej perspektywie może prowadzić do obniżenia stabilności systemu i potencjalnych problemów z wydajnością. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapobiec możliwym problemom związanym z zarządzaniem pamięcią w systemach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z zarządzaniem pamięcią.