CVE-2022-50474: luka w jądrze Linux dotycząca wycieku pamięci
Naprawiono lukę CVE-2022-50474 w jądrze Linux, która mogła powodować wyciek pamięci w funkcji macio_add_one_device(). Aktualizuj jądro, aby zabezpieczyć system.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z możliwym wyciekiem pamięci w funkcji macio_add_one_device(). Problem wynikał z niezwalniania dynamicznie alokowanej nazwy urządzenia po niepowodzeniu rejestracji urządzenia.
Wpływ biznesowy
Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z macio, co może obniżyć stabilność i wydajność serwerów lub urządzeń z jądrem Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zasobami systemowymi.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów korzystających z macio oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z rejestracją urządzeń.