CVE-2022-50727: Wycieki pamięci w efct_device_init() w jądrze Linux

Luka CVE-2022-50727 w jądrze Linux powoduje wyciek pamięci w module efct SCSI. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
CVE-2022-50727Linux

CVE-2022-50727: Wycieki pamięci w efct_device_init() w jądrze Linux

Luka CVE-2022-50727 w jądrze Linux powoduje wyciek pamięci w module efct SCSI. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.

CVSS
-
EPSS
10.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module scsi efct, gdzie błąd w efct_device_init() powodował wyciek pamięci, gdy efct_scsi_reg_fc_transport() zwracał błąd. Niezwolane zwolnienie zasobów prowadziło do utraty pamięci podczas inicjalizacji sterownika.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować stopniowym wyciekiem pamięci na systemach korzystających z modułu efct SCSI, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów. W środowiskach produkcyjnych może to prowadzić do nieplanowanych przestojów lub konieczności restartów systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z modułu efct, monitorować logi systemowe pod kątem błędów inicjalizacji oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS