CVE-2022-50772: wyciek pamięci w netdevsim w jądrze Linux
Naprawiono wyciek pamięci w module netdevsim jądra Linux (CVE-2022-50772). Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 9.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module netdevsim, gdzie w przypadku niepowodzenia funkcji device_register() w nsim_bus_dev_new() dochodziło do wycieku pamięci. Obiekt powiązany z urządzeniem nie był poprawnie zwalniany, co skutkowało utratą zasobów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury wykorzystującej jądro Linux z modułem netdevsim, luka ta może prowadzić do stopniowego wycieku pamięci, co w dłuższej perspektywie może obniżyć stabilność systemu i wydajność. Choć nie jest to luka umożliwiająca bezpośredni atak, jej obecność może utrudniać utrzymanie systemu w optymalnym stanie.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla CVE-2022-50772. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję modułu netdevsim, monitorować logi systemowe pod kątem błędów związanych z device_register() oraz priorytetyzować wdrożenie poprawek w najbliższych cyklach utrzymania.