CVE-2022-50463: luka w jądrze Linux dotycząca wycieku zasobów
Naprawiono lukę CVE-2022-50463 w jądrze Linux dotyczącą wycieku zasobów IRQ w module powerpc/52xx. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze błędów w module powerpc/52xx, gdzie brakowało zwolnienia zasobu IRQ, co powodowało wyciek zasobów. Problem dotyczył funkcji mpc52xx_lpbfifo_probe() i został skorygowany poprzez dodanie brakującego wywołania free_irq().
Wpływ biznesowy
Wyciek zasobów w jądrze systemu może prowadzić do stopniowego pogorszenia wydajności lub niestabilności systemu, szczególnie w środowiskach korzystających z architektury powerpc/52xx. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem przerwaniami, które mogą wpływać na stabilność i dostępność usług.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę systemu. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z architekturą powerpc/52xx oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą przerwań. Priorytetowo traktować wdrożenie aktualizacji zabezpieczeń.