CVE-2022-50444: Luka w jądrze Linux związana z wyciekiem referencji w tegra20_clock_init
Naprawiono lukę CVE-2022-50444 w jądrze Linux dotyczącą wycieku referencji w tegra20_clock_init. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji w funkcji tegra20_clock_init. Problem wynikał z braku zwolnienia wskaźnika w funkcji of_find_matching_node(), co prowadziło do narastającej liczby referencji.
Wpływ biznesowy
Luka może powodować wyciek zasobów w systemach korzystających z jądra Linux na platformie Tegra20, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów związanych z zarządzaniem pamięcią.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z platformą Tegra20 oraz monitorować logi pod kątem anomalii związanych z zarządzaniem zasobami.