CVE-2022-50772: wyciek pamięci w netdevsim w jądrze Linux

Naprawiono wyciek pamięci w module netdevsim jądra Linux (CVE-2022-50772). Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-50772Linux

CVE-2022-50772: wyciek pamięci w netdevsim w jądrze Linux

Naprawiono wyciek pamięci w module netdevsim jądra Linux (CVE-2022-50772). Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
9.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module netdevsim, gdzie w przypadku niepowodzenia funkcji device_register() w nsim_bus_dev_new() dochodziło do wycieku pamięci. Obiekt powiązany z urządzeniem nie był poprawnie zwalniany, co skutkowało utratą zasobów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury wykorzystującej jądro Linux z modułem netdevsim, luka ta może prowadzić do stopniowego wycieku pamięci, co w dłuższej perspektywie może obniżyć stabilność systemu i wydajność. Choć nie jest to luka umożliwiająca bezpośredni atak, jej obecność może utrudniać utrzymanie systemu w optymalnym stanie.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla CVE-2022-50772. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję modułu netdevsim, monitorować logi systemowe pod kątem błędów związanych z device_register() oraz priorytetyzować wdrożenie poprawek w najbliższych cyklach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS