CVE-2022-50727: Wycieki pamięci w efct_device_init() w jądrze Linux
Luka CVE-2022-50727 w jądrze Linux powoduje wyciek pamięci w module efct SCSI. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- -
- EPSS
- 10.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module scsi efct, gdzie błąd w efct_device_init() powodował wyciek pamięci, gdy efct_scsi_reg_fc_transport() zwracał błąd. Niezwolane zwolnienie zasobów prowadziło do utraty pamięci podczas inicjalizacji sterownika.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować stopniowym wyciekiem pamięci na systemach korzystających z modułu efct SCSI, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów. W środowiskach produkcyjnych może to prowadzić do nieplanowanych przestojów lub konieczności restartów systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z modułu efct, monitorować logi systemowe pod kątem błędów inicjalizacji oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.