CVE-2022-50615: Wyciekanie licznika referencji w module perf/x86/intel/uncore w jądrze Linux
Poprawka CVE-2022-50615 usuwa wyciek licznika referencji w module perf/x86/intel/uncore jądra Linux, poprawiając stabilność systemu.
- CVSS
- -
- EPSS
- 7.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono wyciek licznika referencji w funkcji snr_uncore_mmio_map() modułu perf/x86/intel/uncore. Problem polegał na braku wywołania pci_dev_put() po zwiększeniu licznika referencji przez pci_get_device(), co mogło prowadzić do nieprawidłowego zarządzania zasobami.
Wpływ biznesowy
Niewłaściwe zarządzanie licznikami referencji w jądrze może skutkować wyciekami pamięci lub zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem urządzeniami PCI.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, jeśli zawierają poprawkę dla CVE-2022-50615. Dodatkowo warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach korzystających z modułu perf/x86/intel/uncore.