CVE-2022-50532: Luka w jądrze Linux powodująca wyciek zasobów i awarię

CVE-2022-50532 to luka w jądrze Linux w module mpt3sas, mogąca powodować awarie systemu przez wyciek zasobów i dereferencję NULL.
CVE-2022-50532CVSS 5.5Linux

CVE-2022-50532: Luka w jądrze Linux powodująca wyciek zasobów i awarię

CVE-2022-50532 to luka w jądrze Linux w module mpt3sas, mogąca powodować awarie systemu przez wyciek zasobów i dereferencję NULL.

CVSS
5.5 MEDIUM
EPSS
5.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module scsi mpt3sas, gdzie błąd obsługi zasobów w funkcji mpt3sas_transport_port_add() może prowadzić do awarii systemu przez odwołanie do wskaźnika NULL. Problem występuje, gdy sas_rphy_add() zwraca błąd, a zasoby nie są poprawnie zwalniane.

Wpływ biznesowy

Ta luka może powodować awarie jądra systemu Linux, co skutkuje przestojami i potencjalną utratą danych w środowiskach korzystających z kontrolerów SCSI mpt3sas. Operatorzy IT powinni zwrócić uwagę na stabilność systemów i ryzyko przerw w działaniu usług korzystających z tych sterowników.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z mpt3sas, monitorować logi systemowe pod kątem błędów związanych z SCSI oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS