CVE-2022-50532: Luka w jądrze Linux powodująca wyciek zasobów i awarię
CVE-2022-50532 to luka w jądrze Linux w module mpt3sas, mogąca powodować awarie systemu przez wyciek zasobów i dereferencję NULL.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module scsi mpt3sas, gdzie błąd obsługi zasobów w funkcji mpt3sas_transport_port_add() może prowadzić do awarii systemu przez odwołanie do wskaźnika NULL. Problem występuje, gdy sas_rphy_add() zwraca błąd, a zasoby nie są poprawnie zwalniane.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu Linux, co skutkuje przestojami i potencjalną utratą danych w środowiskach korzystających z kontrolerów SCSI mpt3sas. Operatorzy IT powinni zwrócić uwagę na stabilność systemów i ryzyko przerw w działaniu usług korzystających z tych sterowników.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z mpt3sas, monitorować logi systemowe pod kątem błędów związanych z SCSI oraz priorytetyzować wdrożenie poprawek.